Показано с 1 по 5 из 5.

AVZ и Hijackthis не открываются,сайты антивирусов (заявка № 86765)

  1. #1
    Junior Member Репутация
    Регистрация
    27.01.2010
    Сообщений
    32
    Вес репутации
    26

    AVZ и Hijackthis не открываются,сайты антивирусов

    Запустил AVZ с ключом AG=Y AM=Y иначе не запускался.
    Hijack не запускается

    Смог вот этот лог создать только и всё.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\thumbs.db','');
     QuarantineFile('c:\windows\Tasks\reboot.job','');
     DeleteFile('c:\windows\Tasks\reboot.job');
     QuarantineFile('C:\reboot.bat','');
     QuarantineFile('c:\windows\system32\kowjia.exe','');
     DeleteFile('c:\windows\system32\kowjia.exe');
     DeleteFile('C:\reboot.bat');
     DeleteFile('C:\thumbs.db');    
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    27.01.2010
    Сообщений
    32
    Вес репутации
    26
    Карантин выслал. Повторно файл проверки сделаю.
    reboot задания и батник - это мои файлы, это хорошие.

    нод32 заработал, комп ожил, после перезагрузки опять вылезли статические маршруты я их route -f убил.
    Керио винрут умер ((((
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    27.01.2010
    Сообщений
    32
    Вес репутации
    26
    Отказало еще сетевое окружение, куда копать чтобы вернуть назад. Одноранговая сеть.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,556
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\kowjia.exe - Backdoor.Win32.Shiz.uy ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Heur.FKP.1, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-DS [Cryp] )


  • Уважаемый(ая) jack7277, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 10.11.2010, 21:49
    2. Ответов: 2
      Последнее сообщение: 23.10.2010, 21:28
    3. Ответов: 9
      Последнее сообщение: 27.08.2010, 20:43
    4. Ответов: 1
      Последнее сообщение: 18.08.2010, 23:32
    5. Ответов: 5
      Последнее сообщение: 16.04.2010, 14:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00329 seconds with 21 queries