Показано с 1 по 13 из 13.

Проблемы с запуском avztool,svchost.exe качает (заявка № 58945)

  1. #1
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56

    Thumbs up Проблемы с запуском avztool,svchost.exe качает

    Доброго времени суток.Вероятно после "чистой" флешки,svchost.exe начал бесится,качает с нета всякую дрянь типа *.gif,*.jpg(смотрел в имоне Нода32),в комодо на нём висят до 600 и выше исходящих подключений.При попытке установить viwus removal tool и avz4,появляется ошибка переименования файла,как ни странно с расширением *.avz, сбой;код 87.Происходит не зависимо от расположения папки установки.Заранее спасибо за уделённое внимание.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Попробуйте сделать логи этой версией AVZ http://rapidshare.com/files/240879548/Special_avz.zip
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56
    Прога заработала,правда к сети подключатся перестал комп.Но ноут по локалке инет видит,и даже использует
    логи выслал

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выгрузите COMODO!!!

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS.0\system32\guard32.dll','');
     QuarantineFile('C:\WINDOWS.0\Temp\b.exe','');
     QuarantineFile('C:\WINDOWS.0\TEMP\olhrwef.exe','');
     QuarantineFile('C:\WINDOWS.0\system32\drivers\rotscxbutoirkv.sys','');
     DeleteFile('C:\WINDOWS.0\system32\drivers\rotscxbutoirkv.sys');
     DeleteFile('C:\WINDOWS.0\TEMP\olhrwef.exe');
     DeleteFile('C:\WINDOWS.0\Temp\b.exe');
     DeleteFile('C:\WINDOWS.0\Tasks\{BB65B0FB-5712-401b-B616-E69AC55E2757}.job');
     DeleteFileMask('C:\WINDOWS.0\Temp\','*.exe',true);
     RegKeyParamDel('HKEY_USERS','S-1-5-18SoftwareMicrosoftWindowsCurrentVersionRun','cdoosoft');
     RegKeyParamDel('HKEY_USERS','.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun','cdoosoft');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Пробуйте сделать логи простым AVZ
    Последний раз редактировалось Никита Соловьев; 01.11.2009 в 22:10.

  6. #5
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56
    Карантин выслал,но стандартный avz не открывается,выходит всё таже ошибка

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Делайте новые логи полиморфным

  8. #7
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56
    Высылаю новые логи.интернет так и не появился(

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт:
    Код:
    begin
    ClearQuarantine;
     Quarantine File('c:\program files\common files\akamai\rswin_3600.dll','');
    end.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

    - Удалите Bonjour.
    - Удалите КОМОДО полностью.

    Если удаление КОМОДА не поможет - удалите сетевой адаптер в диспетчере устройств, перегрузитесь и пропишите интернет по новой.

  10. #9
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56
    Карантин выслал
    Файл сохранён как 091102_152838_virus_4aeed076bd570.zip
    Размер файла 202276
    MD5 e43c80c8fe481aefb703eb41966f6ff6

    Простите закачал не тот карантин
    Выслал новый
    Файл сохранён как 091102_155814_virus_4aeed76671ab0.zip
    Размер файла 1177283
    MD5 10b999a47e9f08bc54a06cda782dd65a

    Бонжур был удалён давно.
    Хы,удалил комодо,инет появился.Не скажите ли с чем это было связано?Да и будет ли щас svchost опять качать?
    Последний раз редактировалось ProblemaZaProblemoy; 02.11.2009 в 16:06. Причина: Добавлено

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Файл в карантине чистый.
    Хы,удалил комодо,инет появился
    Скорее всего он был неправильно настроен
    Да и будет ли щас svchost опять качать?
    Не должен, а если начнет - делайте новые логи

  12. #11
    Junior Member Репутация
    Регистрация
    24.01.2009
    Сообщений
    39
    Вес репутации
    56
    Огромное спасибо Вам!
    З.Ы.А где можно почитать про настройки комодо? или может посоветуете неплохие заменители экрана?

  13. #12
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Посмотрите здесь: http://virusinfo.info/forumdisplay.php?f=40

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ProblemaZaProblemoy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. WinXP SP3 проблемы с запуском
      От kservice в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 26.10.2010, 09:21
    2. Проблемы с запуском Виндовс
      От Вячеслав777 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 15.05.2010, 15:00
    3. Проблемы с запуском файлов
      От Rigsnik в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 30.03.2009, 22:43
    4. Срочно !Проблемы с запуском антивирусов!
      От Elchinec в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.12.2008, 09:46
    5. Проблемы с запуском приложений.
      От Quazar в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 13.04.2008, 21:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00112 seconds with 19 queries