Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

ПОМОГИТЕ! Нет могу никаким образом выслать логи! (заявка № 52704)

  1. #1
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54

    Thumbs down ПОМОГИТЕ! Нет могу никаким образом выслать логи!

    С компьютером происходят ОЧЕНЬ странные вещи. Я вам сейчас перечисли список проблем, которые на данный момент имеют место.
    1. Не запускается безопасный режим(компьютер уходит в перезагрузку при попытке загрузки безопасного режима(всех трех видов)). Так же восстановление контрольной точки.
    2. Система не воспринимает меня, как администратора компьютера, хотя кроме учетной записи Администратор ничего нет.
    3. При попытки загрузки восстановления системы пишется следующее: "Восстановление системы отключено групповой политикой. Для включения восстановления системы свяжитесь с администратором домена."
    4. Не запускаются антивирусные программы(а именно: Касперский, ДрВеб, Аваст, Нод). Пишет: "С:\Program Files\...(каталог и файл антивируса)...
    Невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. За дополнительной информацией обратитесь к системному администратору или откройте "Просмотр событий"."
    5. Что самое ужасно, так это то, что DVD-Rom не воспроизводит ни один диск. Т.е. диск он видит, пишет информацию о нем, но содержимое не показывает. Через файловые менеджеры тоже не получается. В BIOS DVD-Rom видно, драйвера стоят прямо. Пробовал удалять, ставить заново.
    6. AVZ не может выполнить до конца ни одного скрипта, потому что пишет, что: "В устройстве нет диска. Вставьте диск в устройство \Device\Harddisk4\DR5". Из-за этого не могу оформить тему по правилам.
    7. HijackThis не удается найти какой-то компонент MSVBVM60.DLL

    Господа, это конец света. Помогите хотя бы хоть немного сдвинуться с места, а то все пути перекрыты этим экзотическим комплексом вирусов.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пролечитесь от файловых вирусов: http://virusinfo.info/showthread.php?t=15927

    Добавлено через 59 секунд

    Цитата Сообщение от dj_alek Посмотреть сообщение
    Что самое ужасно, так это то, что DVD-Rom не воспроизводит ни один диск.
    Поверьте мне - это не самое ужасное.
    Последний раз редактировалось Rene-gad; 22.08.2009 в 13:27. Причина: Добавлено

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от dj_alek Посмотреть сообщение
    6. AVZ не может выполнить до конца ни одного скрипта, потому что пишет, что: "В устройстве нет диска. Вставьте диск в устройство \Device\Harddisk4\DR5".
    "Отменить" пробовали нажимать?
    Цитата Сообщение от dj_alek Посмотреть сообщение
    7. HijackThis не удается найти какой-то компонент MSVBVM60.DLL
    http://www.microsoft.com/Downloads/d...displaylang=en

  5. #4
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Проходился уже несколько раз CureIt, нашло кучу вирусов, но в целом ситуация не стала лучше. (качал на своем компьютере, ибо через CD диск ничего не могу себе на комп записать, ибо не пашет CD-ROM.)

    Добавлено через 2 минуты

    Мне бы хотя бы заставить работать сидишник...
    Последний раз редактировалось dj_alek; 22.08.2009 в 13:35. Причина: Добавлено

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от dj_alek Посмотреть сообщение
    Проходился уже несколько раз CureIt, нашло кучу вирусов.
    Нет, лечение от файловых вирусов предусматривает загрузку с LiveCD или подключение харда к другому ПК.
    Если у Вас LiveCD нет, то нужно найти здоровую систему, где можно его изготовить.

  7. #6
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Удалось запустить все таки, спасибо. высылаю логи

    Извиняюсь, забыл выключить не нужные приложения. теперь исправленный вариант:

    hijackthis.exe переименовал в 888.pif
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 22.08.2009 в 13:49.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нам нужны 3 лога, сделанные последними версиями программ.
    Версия Hijackthis у Вас очень старая.
    Если запускается pif скачайте Special AVZ (alias kiss_me.pif) и сделайте логи им. Базы обновлять не надо.

  9. #8
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Проблем с запуском AVZ не было. Она запускается, выполняет скрипт, но на одном моменте запинается и выдает ошибку про диск!
    "В устройстве нет диска. Вставьте диск в устройство \Device\Harddisk4\DR5"
    Сколько ни нажимай "Отмена" - не помогает. Приходиться через диспетчер закрывать процесс и нажимать "Отмена". Тогда программа вместе с ошибкой исчезает. Корректно работает только hijackthis. где взять его новую версию?

    Вот версия 2.02
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 22.08.2009 в 14:06.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Перечитайте пожалуйста это сообщение внимательно: http://virusinfo.info/showpost.php?p=453910&postcount=7
    Я понимаю, что Вы расстроены, но без логов по правилам мы помочь Вам не сможем.

  11. #10
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Я скачал... И попробовал. Та же самая штука. Причину, по которой вылезает эта ошибка вы можете назвать?

    Всего-то нужно было выдернуть из материнки картридер.
    Ловим логи!!!
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 22.08.2009 в 15:03.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Обновите базы АВЗ: (Файл/Обновление баз)
    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Dcm.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\PatEd.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Pcb.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\relay.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Sch.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\SR.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\SymEd.exe.bak','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
     QuarantineFile('c:\windows\system32\srvlicmgr.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Cmp.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Dcm.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\PatEd.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Pcb.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\relay.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\Sch.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\SR.exe.bak');
     DeleteFile('C:\RECYCLER\S-1-5-21-1547161642-1958367476-725345543-500\Dc23\SymEd.exe.bak');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог GMER
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  13. #12
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    GMER еще сканит. он долго будет работать?
    Вложения Вложения

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    GMER еще сканит.
    Бывает, что долго. Дождитесь окончания сканирования, затем сохраните отчет и прикрепите к сообщению.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  15. #14
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    карантин выслал, надеюсь, что Вам пришел?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Карантин пришел. Ждем гмер.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  17. #16
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Цитата Сообщение от Белый Сокол Посмотреть сообщение
    Ждем гмер.
    Я уже потерял надежду на то, что сканирование когда-нибудь закончиться. Тут нет даже процентной полоски "Выполнено"

    НАКОНЕЦ-ТО!!!!
    Вложения Вложения
    • Тип файла: log Gmer.log (28.5 Кб, 6 просмотров)
    Последний раз редактировалось Rene-gad; 22.08.2009 в 18:39.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Ждать стоило.

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe:
    Код:
    gmer.exe -del service vsfocemrqoejps
    gmer.exe -del file "c:\windows\system32\drivers\vsfocexvbhelwk.sys"
    gmer.exe -del file "vsfocewsp.dll"
    gmer.exe -del file "c:\windows\system32\vsfoceppmpeqtm.dll"
    gmer.exe -del file "c:\windows\system32\vsfocetnoratam.dat"
    gmer.exe -del file "c:\windows\system32\vsfocemfvpyrsc.dll"
    gmer.exe -del file "c:\windows\system32\vsfocekywmtvde.dat"
    gmer.exe -del file "c:\windows\system32\drivers\vsfocevixnmfol.sys"
    gmer.exe -del file "c:\windows\system32\vsfocewxnqywib.dll"
    gmer.exe -del file "c:\windows\system32\vsfocephyreeta.dat"
    gmer.exe -del file "c:\windows\system32\vsfocesrnvknew.dll"
    gmer.exe -del file "c:\windows\system32\vsfocecwodkpkb.dat"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\vsfoceiqqhqfoq"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\vsfocemrqoejps"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\vsfocemrqoejps"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vsfocemrqoejps"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\vsfocemrqoejps"
    gmer.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится.

    Сделайте лог гмер заново.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  19. #18
    Junior Member Репутация
    Регистрация
    22.08.2009
    Сообщений
    12
    Вес репутации
    54
    Заново??? Ждать столько же???

    Батник выдает почти на каждом файле ошибку, мол не найден модуль. Это не есть хорошо, я считаю?

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Зато глядите сколько зловредов подавим Возможно на этот раз будет быстрее. Вы антивирус отключите, да и сеть тоже (на время сканирования).
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от dj_alek Посмотреть сообщение
    Заново??? Ждать столько же???
    format c:\ идет быстрее. Но Вы же сами ЛЕЧЕНИЕ выбрали

  • Уважаемый(ая) dj_alek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Просит выслать СМС :(
      От XoXoL-911 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2009, 18:55
    2. Smtpdrv.sys никаким образом не удаляется
      От dirolwhite в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 03:25
    3. Ответов: 2
      Последнее сообщение: 30.12.2008, 19:35
    4. Ответов: 8
      Последнее сообщение: 19.11.2008, 15:40
    5. Мошенник просит выслать личные данные
      От denison в разделе Спам и мошенничество в сети
      Ответов: 5
      Последнее сообщение: 09.11.2007, 03:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01480 seconds with 20 queries