Показано с 1 по 14 из 14.

после лечения не обновляется антивир (заявка № 83393)

  1. #1
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51

    Thumbs up после лечения не обновляется антивир

    Здраствуйте спецы. Я просто пользователь. Есть проблема-подхватил вирус wwwznv3.exe в автозагрузку, ЦП грузился на 100%, был полечен Dr.Web CureIt и AVZ. Нашелся троян который и был удален. Вроде заработал, но перестал обновляться лицензионный NOD. Пишет ошибка загрузки. Прошу помогите!
    Последний раз редактировалось bmax257; 19.07.2010 в 19:56.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - virusinfo_cure.zip - удалите из темы

    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\TPP725.SYS','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys','');
     QuarantineFile('C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\Memctl.sys','');
     QuarantineFile('C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\HwIOctl.sys','');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\aecq.sys','');
     DeleteService('aecq');
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\61883q.sys','');
     DeleteService('61883q');
     DeleteFile('C:\WINDOWS\System32\DRIVERS\61883q.sys');
     DeleteFile('C:\WINDOWS\System32\DRIVERS\aecq.sys');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
     QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
     DeleteFile('C:\WINDOWS\system32\mssfc.dll');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
     BC_ImportALL;
     ExecuteSysClean;
     BC_DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - скачайте новую версию AVZ - 4.34
    - обновите базы AVZ
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    Извините исправил
    Последний раз редактировалось bmax257; 19.07.2010 в 20:45.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - virusinfo_syscure.zip - вот этот лог надо приложить,
    - virusinfo_cure.zip - удалите из темы

  6. #5
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    Сейчас проверил обновление все заработало, но в диспетчере появилось 8 svchost
    это смущает, было 6

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\Memctl.sys
    C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\HwIOctl.sys
    - эти файлы знакомы?

    - Сделайте лог MBAM

  8. #7
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    Сделано, но для меня странно , что другие антивиры этого не находили

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от polword Посмотреть сообщение
    C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\Memctl.sys
    C:\Documents and Settings\Борис\Мои документы\Макеев\Documents and Settings\Борис\Рабочий стол\Amilo drivers\HwIOctl.sys
    - эти файлы знакомы?
    - как на счет ответа на вопрос

    Добавлено через 9 минут

    1.удалите в MBAM
    Код:
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> No action taken.
    
    Зараженные файлы:
    C:\WINDOWS\system32\_id.dat (Malware.Trace) -> No action taken.
    C:\Documents and Settings\Борис\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    2. Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    После перезагрузки:
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    Последний раз редактировалось polword; 20.07.2010 в 07:20. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    Файлы знакомы, были на внешнем носителе с копией С диска. Сейчас их не вижу на машине.

    Добавлено через 5 минут

    quarantine.zip не отправляется он пустой

    Добавлено через 17 минут

    Сейчас все отлично работает, остался только вопрос о количетве svchost в диспетчере. Большое спасибо за помощь.
    Последний раз редактировалось bmax257; 20.07.2010 в 22:40. Причина: Добавлено

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи virusinfo_syscheck.zip и МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    сделано

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Чисто

    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    19.07.2010
    Сообщений
    7
    Вес репутации
    51
    ОК Всем кто помогал огромное спасибо

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 23
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) bmax257, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 05.12.2010, 09:24
    2. Ответов: 2
      Последнее сообщение: 05.10.2010, 18:23
    3. Ответов: 6
      Последнее сообщение: 26.06.2010, 14:59
    4. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:54
    5. Ответов: 3
      Последнее сообщение: 28.01.2009, 03:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01086 seconds with 19 queries