Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 35.

Невозможно выити на virusinfo и обновить AVZ (заявка № 71154)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54

    Thumbs down Невозможно выити на virusinfo и обновить AVZ

    Подозрение на вирус.Логи прилагаю

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Отключите восстановление системы
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\CDTnOr7.exe,
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\\?\globalroot\systemroot\system32\CDTnOr7.exe','');
     QuarantineFile('C:\WINDOWS\updated7.exe','');
     QuarantineFile('C:\WINDOWS\system32\windowsup.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nbscgptsfu.sys','');
     DeleteFile('C:\WINDOWS\system32\windowsup.exe');
     DeleteFile('C:\WINDOWS\updated7.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\CDTnOr7.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','windows update');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Все сделал.Новые логи.На сайт вышел.
    Появилось окно svchost.exe Ошибка приложения

    Периодически появляется окно. svchost.exe - ошибка приложения.
    Инструкция по адресу "0х6fe216e2" обратитесь к памяти по адресу "0х0214005с".
    Память не может быть "written". "ОК"-завершение приложения.
    После его закрытия комп виснет.
    Последний раз редактировалось Rene-gad; 13.02.2010 в 23:11.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    миднайт,
    для чего эта ссылка? У меня два компа с разными проблемами.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восстановление системы: включено --- Давно надо было отключить.
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\CDTnOr7.exe,
    После этого повторить скрипт из http://virusinfo.info/showpost.php?p=585271&postcount=2

    Добавлено через 5 минут

    Цитата Сообщение от Morriss Посмотреть сообщение
    для чего эта ссылка? У меня два компа с разными проблемами.
    сразу бы темы по разному называли, тогда бы вопросов не было.
    Последний раз редактировалось PavelA; 13.02.2010 в 21:20. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Morriss, значит я ошибся. Пардон.

  9. #8
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Все сделал.Новые логи.Восстановление системы было отключено.Комп не перезагрузился,пришлось выключать аварийно.

  10. #9
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Выскочило окно svchost.exe -ошибка приложения при обновлении AVZ.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Следы зачистим:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('tnemqitfpjb');
     DeleteFile('C:\WINDOWS\system32\drivers\nbscgptsfu.sys');
     BC_DeleteFile('C:\WINDOWS\system32\drivers\nbscgptsfu.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Станд скрипт №2 повторите. Лог пришлите.
    У Вас еще троян обновления Винды заблокировал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    + к PavelA, Пришлите карантин по правилам.

  13. #12
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    PavelA,
    У Вас еще троян обновления Винды заблокировал.
    Что с этим делать?
    Комп опять не выключился.новые логи.

  14. #13
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Загрузил.Карантин отправил.Окно снова появилось.
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    PavelA,
    После этого повторить скрипт из http://virusinfo.info/showpost.php?p=585271&postcount=2
    После выполнения этого скрипта комп не перезагружается.

    Добавлено через 9 часов 17 минут

    Что же делать дальше?
    Последний раз редактировалось Morriss; 14.02.2010 в 23:08. Причина: Добавлено

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Выполните скрипт:

    Код:
    begin
    executewizard('TSW',3,3,true);
    end.
    Выполните скрипт из вложения, результат c:\avz_log.txt или из папки avz\log прикрепите к сообщению.
    ScanVuln.txt

  17. #16
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    При включении появилось окно sscvhost.exe-Ошибка приложения.
    Скрипты выполнил .Логи прилагаю.

  18. #17
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Загляните в последний отчет. Масса уязвимостей. Пройдитесь по ссылкам, обновите ПО.

  19. #18
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Скачал свежий доктор Вэб.Он нашел 16 вирусов.
    Стоит Win XP SP3.Разве может быть столько уязвимостей?

  20. #19
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Может. Обновляйтесь.

  21. #20
    Junior Member Репутация
    Регистрация
    31.08.2009
    Адрес
    Липецк
    Сообщений
    52
    Вес репутации
    54
    Уязвимость службы сервера делает возможным удаленное выполнение кода
    http://www.microsoft.com/rus/technet.../MS08-067.mspx
    Написал,что обновления не требуется.

    Добавлено через 12 минут

    sscvhost.exe грузит ЦП.Это не вирус?
    Последний раз редактировалось Morriss; 15.02.2010 в 22:56. Причина: Добавлено

  • Уважаемый(ая) Morriss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Виснет IE, не удается выйти на virusinfo.info
      От flashB в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 21.09.2010, 21:44
    2. Ответов: 2
      Последнее сообщение: 12.07.2010, 06:28
    3. Ответов: 8
      Последнее сообщение: 12.03.2010, 13:28
    4. Ответов: 15
      Последнее сообщение: 27.02.2009, 20:34
    5. Невозможно обновить базы АВЗ
      От ТриАда в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.01.2009, 14:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00806 seconds with 20 queries