Показано с 1 по 10 из 10.

Не запускаются антивирусы (заявка № 67011)

  1. #1
    Junior Member Репутация
    Регистрация
    05.08.2009
    Сообщений
    7
    Вес репутации
    54

    Thumbs up Не запускаются антивирусы

    1) Перестал запускаться установленный на компе антивирус (Панда)
    2) Многие другие программы также перестали функционировать
    3) Не дает даже зайти в папки проводника с названиями типа "Антивирус" и т.д. - переключает заново на рабочий стол. Если очень сильно надоедаю - перегружает систему
    4) Не реагирует на ctrl+alt+del, не открывает список процессов
    5) Не дает отключить восстановление системы, пишет что-то вроде "локальная политика безопасности не позволяет"
    6) В безопасный режим с трудом запускает и там тоже ничего сделать не удается

    Загрузился с созданной через чистый ноутбук флэшки... Один раз прогнал через АВП, нашло 4-5 вирусов, вроде удалились, но проблема осталась. Сейчас снова прогнал АВП, ничего не нашло.

    Прошу помощи, первый раз сталкиваюсь с такой серьезной проблемой
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=userinit
    Выполнить скрипт
    Код:
    begin
     SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('X:\minint\System32\INDICDLL.EXE','');
     QuarantineFile('x:\minint\system32\indicdll.exe','');
    BC_ImportAll;
    Executerepair(1);
    Executerepair(2);
    Executerepair(5);
    Executerepair(6);
    Executerepair(8);
    Executerepair(10);
    Executerepair(14);
    Executerepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    05.08.2009
    Сообщений
    7
    Вес репутации
    54
    Карантин сделал и отправил (файл в карантин добавился правда только один и тот был выдернут AVZом с загрузочной флэшки).

    По новой прогнал диагностику, единственное что гружусь все еще с флэшки и из-за этого не могу по п.2 диагностики подключиться к инету.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Логи надо делать из под проблемного аккаунта, а не с флешки! Эти логи бесполезны, как и скрипт, который был написан выше.

  6. #5
    Junior Member Репутация
    Регистрация
    05.08.2009
    Сообщений
    7
    Вес репутации
    54
    Судя по всему у меня какой-то вариант Internet Security, проявилось окно вымогателя при запуске через безопасный режим CureIT, по-другому оно не проявляется.

    Сменил дату на неделю назад и смог запустить АВЗ и хайджек, сделал логи, выкладываю.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O20 - AppInit_DLLs: C:\WINDOWS\Cursors\size2_rl.cur:exaSnrGYA9hVrGow8tnL
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540001}');
     QuarantineFile('C:\WINDOWS\Cursors\size2_rl.cur:exaSnrGYA9hVrGow8tnL','');
     DeleteFile('C:\WINDOWS\Cursors\size2_rl.cur:exaSnrGYA9hVrGow8tnL');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(11);
    Executerepair(13);
    Executerepair(17);
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    05.08.2009
    Сообщений
    7
    Вес репутации
    54
    Пофиксил, выполнил скрипт.
    После перезагрузки компьютеру сразу полегчало, запустились программы автозагрузки и антивирус

    Карантин отправил.

    Логи прилагаю.

    И вопрос у меня, я все еще нахожусь на смененной дате 6 января, можно выставить верную дату и нужно ли что-то еще будет сделать после этого?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    В логах плохого не увидел, меняйте дату и понаблюдайте за ПК.

  10. #9
    Junior Member Репутация
    Регистрация
    05.08.2009
    Сообщений
    7
    Вес репутации
    54
    Понаблюдал, вроде все в порядке, все работает.
    Спасибо вам огромное!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\cursors\size2_rl.cur:exasnrgya9hvrgow8t nl - Packed.Win32.Krap.w ( DrWEB: Trojan.Winlock.877, BitDefender: Trojan.Generic.2964606, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Morph, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не запускаются антивирусы
      От anira в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.03.2011, 10:42
    2. Не запускаются антивирусы
      От masusik в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 27.11.2010, 04:40
    3. Антивирусы не запускаются
      От xvras в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.08.2009, 21:35
    4. Не запускаются антивирусы.
      От MrKlaus в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.06.2009, 08:09
    5. не запускаются антивирусы
      От Kolega в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.06.2009, 14:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 18 queries