Показано с 1 по 12 из 12.

AVZ стал некорректно завершать работу (заявка № 44062)

  1. #1
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59

    Thumbs up AVZ стал некорректно завершать работу

    Добрый день!
    Сначала появилась ранне никогда не встречавшаяся вещь: с любым браузером - IE и Opera - при работе опять же с любым поисковиком - yandex, rambler, google - при поиске вместо новых страниц поиска стали регулярно выскакивать какие-то рекламные или эротические сайты. Причем возвратом обратно на поисковик страница никак не возвращалась. Проверил AVPTool - все чисто. А начал согласно Правил выполнять скрипты в AVZ, выяснилось, что оба обязательных стандартных скрипта не могут корректно завершить работу - каждый раз зависают на стадии исследования системы. При этом новые логи не записываются. Проверял несколько раз, ждал до 20-ти минут.
    Что делать без логов - не знаю. Просьба не оставить без внимания мою проблему

    Заранее благодарен,
    Алексей
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    В безопасном режиме AVZ тоже ломается?

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Попробуйте этим AVZ http://rapidshare.com/files/199106177/toto.pif

  5. #4
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Извините за перерыв, был на работе.
    В безопасном режиме скрипты завершаются нормально. Только ведь второй скрипт положено выполнять с подключенным Интернетом.
    Направляю логи и надеюсь на помощь.
    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\fd.dll','');
     QuarantineFile('C:\Documents and Settings\alex\Рабочий стол\E8C5EADD18A1FF70\E8C5EADD18A1FF70','');
     DeleteService('E8C5EADD18A1FF70');
     DeleteFile('C:\Documents and Settings\alex\Рабочий стол\E8C5EADD18A1FF70\E8C5EADD18A1FF70');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=44062.

    Попробуйте сделать логи в обычном режиме этим AVZ http://rapidshare.com/files/199106177/toto.pif.
    логи делайте с запущенный браузером.

  7. #6
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Сделал все: отправил карантин, профиксил, выполнил скрипт. Оба скрипта сработали штатно со старой AVZ в обычном (не "безопасном") режиме.
    Логи направляю, спасибо за помощь

    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  8. #7
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Извините, не вложил лог HijackThis.
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('navigator');
     DeleteFile('C:\WINDOWS\fd.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  10. #9
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Здравствуйте!
    Направляю новые логи

    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    что с проблемами ?

  12. #11
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Нет проблем!
    Вы сработали, как всегда, четко. Спасибо всем!
    С уважением,
    Алексей

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\alex\рабочий стол\e8c5eadd18a1ff70\e8c5eadd18a1ff70 - Trojan-Downloader.Win32.Mutant.cht ( DrWEB: Trojan.MulDrop.31200 )
      2. c:\windows\fd.dll - Rootkit.Win32.Small.aaw


  • Уважаемый(ая) Alex T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 27.06.2011, 21:09
    2. Win7 стал очень долго "завершать работу"
      От ascodts в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.12.2010, 15:32
    3. IE некорректно работает
      От Sergei1975 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 10:03
    4. Некорректно работает IE 7.0
      От Tiopa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:54
    5. некорректно скачивается AVZ
      От Nika в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 02.03.2007, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00366 seconds with 19 queries