Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

Система не дает выполнить проверку на вирусы ни одной из утилит (заявка № 50747)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54

    Exclamation Система не дает выполнить проверку на вирусы ни одной из утилит

    Здравствуйте.
    Есть машина без видимой симптоматики (правда работаю на ней не сам, поэтому не уверен, но на первый взгляд не нахожу ничего криминального), так вот при попытке проверки НОДом на вирусы, он издает звук из спикера, и вырубается. После этого его приходится врубать руками заново, он загружается как ни в чем не бывало, без всяких сообщений из системы. Аналогичная ситуация происходит при загрузке системы в безопасном режиме и работе всех из предложенных вами утилит. Правда AVZ оставляет вирусную папочку viruscure.zip, остальные папки не сохраняются. Вечный вопрос, Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Скачайте special avz по ссылке в подписи и попробуйте сделать логи им. virusinfo_cure.zip закачайте тут: http://virusinfo.info/upload_virus.php?tid=50747

  4. #3
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    качаю.
    вот еще сделал логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    сохраните содержимое в блокноте как 1.bat , в папке со gmer запустите , сделайте комплект логов
    Код:
    gmer.exe -del service cmondhb
    gmer.exe -del service hwjywbc
    gmer.exe -del service iqetze
    gmer.exe -del service jklcn
    gmer.exe -del service kwkxg
    gmer.exe -del service liyjawk
    gmer.exe -del service mdmzta
    gmer.exe -del service pzagnhorb
    gmer.exe -del service qagnst
    gmer.exe -del service qwlmdp
    gmer.exe -del service scpedrtrn
    gmer.exe -del service sdtadrjig
    gmer.exe -del service sesyeuwhm
    gmer.exe -del service slclrwmw
    gmer.exe -del service xdkvhywtk
    gmer.exe -del file " C:\WINDOWS\system32\oepdnwbc.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\cmondhb"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hwjywbc"                                                                                                                    
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\iqetze"                                                                                                                        
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jklcn"                                                                                                                             
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kwkxg"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\liyjawk"                                                                                                                
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mdmzta" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pzagnhorb" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qagnst" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qwlmdp" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\scpedrtrn" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sdtadrjig" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sesyeuwhm" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\slclrwmw" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xdkvhywtk" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mdmzta" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mdmzta"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\cmondhb"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\hwjywbc"                                                                                                                    
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\iqetze"                                                                                                                        
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\jklcn"                                                                                                                             
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\kwkxg"                                                                                                                            
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\liyjawk"                                                                                                                
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\mdmzta" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\pzagnhorb" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\qagnst" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\qwlmdp" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\scpedrtrn" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\sdtadrjig" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\sesyeuwhm" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\slclrwmw" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\xdkvhywtk" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\mdmzta" 
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet003\Services\mdmzta"        
    gmer -reboot

  6. #5
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Выполнил тестирование системы в AVZ (не special), прошло отчего не пойму логи в аттаче. virusinfo_cure.zip- отправляю (канал слабоват)
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    батник запускался ?
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('7890g421-b1gf-14d0-89bb-0090ce808e85');
     QuarantineFile('C:\WINDOWS\system32\System64.exe','');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\ehdrv.sys');
     DeleteService('Providesv1.2');
     QuarantineFile('C:\WINDOWS\system32\TTPloyer.exe','');
     DeleteService('smssv.exe');
     QuarantineFile('C:\WINDOWS\system32\smssv.exe','');
     QuarantineFile('C:\WINDOWS\system32\KiVIR.exe','');
     DeleteService('KingDuuBa A');
     DeleteService('fdfgos Service');
     QuarantineFile('C:\WINDOWS\system32\i\J001.exe','');
     DeleteFile('C:\WINDOWS\system32\i\J001.exe');
     DeleteFile('C:\WINDOWS\system32\KiVIR.exe');
     DeleteFile('C:\WINDOWS\system32\smssv.exe');
     DeleteFile('C:\WINDOWS\system32\TTPloyer.exe');
     DeleteFile('C:\WINDOWS\system32\System64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  8. #7
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Аттач который выше бал до выполнения батника.Батник запустился - комп в ребут. Карантин отправил. Провел сканирование Gmer еще раз (аттач). В обычном режиме попытался поработать AVZ, комп опять вырубило. В безопасном выполнил скрипт сбора/лечения, а вот при выполнении скрипта сбора информации, комп опять вырубило, причем выполнял это special AVZ.

    Выполнил скрипт сбора информации в безопасном режиме ( стандартной утилитой AVZ), добавляю.special AVZ никак не получается выполнить -вырубает комп.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 27.07.2009 в 10:51.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от medik83 Посмотреть сообщение
    AVZ никак не получается выполнить -вырубает комп.
    Если Вы не можете выполнить логи AVz в нормальном режиме, то не делайте логов вообще.
    Когда система вылетает, появляется синий экран? Что на нём написано? Если нет - активируйте БСОД (см. ссылку в подписи) и после крэша - сфотографируйте или спишите инфу с БСОД.

  10. #9
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Комп просто вырубает, без всяких BSOD. раздается BEEP BIOS причем звуки не просто короткие - длинные, а как при подключении dial-up модема.мне вызывать BSOD - все равно?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от medik83 Посмотреть сообщение
    .мне вызывать BSOD - все равно?
    Вызывать как написано в статье не надо. Активируйте его и попытайтесь выполнить действие, которое ведёт к выпадению системы - напр. выполнение одного из стандартных скриптов АВЗ.

  12. #11
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Вызывать как написано в статье не надо. Активируйте его и попытайтесь выполнить действие, которое ведёт к выпадению системы - напр. выполнение одного из стандартных скриптов АВЗ.
    Активировано. Синий экран выдало. Перезагрузился запустил скрипт сбора/лечения - комп опять вырубило (просто выключило без всяких сообщений от системы).

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от medik83 Посмотреть сообщение
    Синий экран выдало.
    Так а что было на нём написано?

  14. #13
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Так а что было на нём написано?
    стандартная билибирда сверху (если надо напишу)
    Technical information: Stop: 0x000000EZ (0x00000000,0x00000000,0x00000000,0x00000000).
    Begin dump of physical memory. Physical memory dump complete.
    Contact your system administrator ........

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от medik83 Посмотреть сообщение
    стандартная билибирда сверху (если надо напишу)
    Это не белиберда, а информация. Нужно сфотографировать или в точности записать всё.

  16. #15
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Это не белиберда, а информация. Нужно сфотографировать или в точности записать всё.
    в точности как и тут
    Изображения Изображения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Этот скрин получается, если Вы ВЫЗЫВАЕТЕ крэш вручную. Нужен скрин после системного стопа, вызванного АВЗ.

  18. #17
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Этот скрин получается, если Вы ВЫЗЫВАЕТЕ крэш вручную. Нужен скрин после системного стопа, вызванного АВЗ.
    Я же вам объясняю, что после системного стопа система не ВЫДАЕТ никакой информации, а просто вырубается попищав биосом.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от medik83 Посмотреть сообщение
    Я же вам объясняю, что после системного стопа система не ВЫДАЕТ никакой информации
    Это не есть хорошо. А без логов мы вообще ничего не можем сделать
    GMER в нормальном режиме тоже не проходит?
    Может железо барахлит? На вирус такое поведение ИМО не похоже - синий экран должен был бы быть. А вот если перегруз блока питания - то может и без синевы в осадок выпасть.

  20. #19
    Junior Member Репутация
    Регистрация
    15.07.2009
    Сообщений
    25
    Вес репутации
    54
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Это не есть хорошо. А без логов мы вообще ничего не можем сделать
    GMER в нормальном режиме тоже не проходит?
    Может железо барахлит? На вирус такое поведение ИМО не похоже - синий экран должен был бы быть. А вот если перегруз блока питания - то может и без синевы в осадок выпасть.
    Я логи GMERa высылал уже,и после выполнения скриптов (последний в нормальном режиме). Я сомневаюсь про железо, инсталляция - деинсталляция все протекает без проблем, кроме работы любых антивирусных приложений, причем во время работы AVZ все нормально пишет "красным" в листинге (что то находит то есть я так понимаю), но как только доходит дело до сохранения лога скриптпа - происходит выключение. Что делать то. НОД удалил уже

    Логи Gmer - обычный режим
    Вложения Вложения
    • Тип файла: txt gmer3.txt (20.3 Кб, 5 просмотров)
    Последний раз редактировалось Rene-gad; 27.07.2009 в 19:26.

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Лог гмер без подозрений.

  • Уважаемый(ая) medik83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не могу выполнить проверку антивирусом (заявка №72580)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 23.05.2011, 21:00
    2. Ответов: 1
      Последнее сообщение: 18.04.2010, 21:00
    3. При запуске система начинает проверку диска С: (заявка №15243)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 10.04.2010, 15:00
    4. Невозможно выполнить проверку!
      От tgroup в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:32
    5. Не могу выполнить проверку по всем правилам
      От ТатьянаИв в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.10.2008, 16:20

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00583 seconds with 20 queries