-
Junior Member
- Вес репутации
- 60
Не запускается avz.exe
Добрый день.
Симптомы: не запускается avz.exe, не удается загрузить avz с сайта (http://z-oleg.com/avz4.zip).
Переименование avz.exe не помогает, запустить не удается.
В безопасном режиме - аналогично.
На компе установлен drweb enterprise suite, ничего не находит. Пробовал сканировать drweb livecd - аналогично, ничего не нашел. Свежескачанная AVPTool ничего не находит.
kateskiller отрабатывает, пишет, что вылечил много чего, но при повторном запуске опять лечит, после работы kateskiller avz всё равно не запускается.
hijackthis.exe запускается, логи прикладываю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Написано: присылать только логи, указанные в Правилах и только в формате zip.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 60
-
Лог от AVPTool тоже нужен.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 60
Скачал "полиморфный AVZ", он запустился.
Вот логи.
Еще создался файл virusinfo_cure.zip
-
cure через красную ссылку вверху темы загрузите.
Добавлено через 2 минуты
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Microsoft Inet Service');
DeleteService('msupdate');
QuarantineFile('c:\winxp\system32\..\svchost.exe','');
QuarantineFile('C:\WINXP\System32\_svchost.exe','');
DeleteFile('C:\WINXP\System32\_svchost.exe');
DeleteFile('c:\winxp\system32\..\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделать заново логи.
Прислать карантин по Правилам, если туда что-то новое попадет.
Последний раз редактировалось PavelA; 13.11.2009 в 12:04.
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
PavelA
Лог от AVPTool тоже нужен.
Этот ?
Последний раз редактировалось Rene-gad; 13.11.2009 в 12:10.
Причина: Удалён ненужный лог.
-
-
-
Junior Member
- Вес репутации
- 60
-
Логи переделать в нормальном режиме, а не безопасном
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
Логи из нормального режима
-
Junior Member
- Вес репутации
- 60
Карантин высылать ?
Кстати, в карантине то переименованный avz
В смысле, который не запускался изначально.
-
Сообщение от
mike2100
Кстати, в карантине то переименованный avz
В смысле, который не запускался изначально.
Такой карантин не надо.
В логах не видно ничего плохого.
Что с проблемами?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
Сообщение от
Bratez
В логах не видно ничего плохого.
Что с проблемами?
Кстати, проблема ушла. Спасибо за поддержку !
-
Сообщение от
mike2100
проблема ушла
Очевидно, скрипт Павла помог.
Рекомендуется установить SP3 и последующие обновления.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-