Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Каспер не ставится,AVZ не работает (заявка № 92267)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50

    Thumbs up Каспер не ставится,AVZ не работает

    Каспер на устанавливается,вернее он там есть но старый,хотел поставить новый но даже старого удалить не получилось! AVZ не копируется на комп с флешки,пишет при копировании "неверные backup файлы" как то так...при запуске с флешки в AVZ квакозыбры и вот такое окно(см. скрин) постоянно размножается...сделал логи тем чем мог...
    да,в безопасном режиме AVZ зависает намертво,систему подгружает процесс svhosts при его завершени выскакивает окно с таймером до завершения работы! проходит минута и комп перезагружается!
    выручайте!
    Последний раз редактировалось Воффка; 08.12.2010 в 09:36.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\73abbe04.exe,\\?\globalroot\systemroot\system32\6FSCvDc.exe,C:\WINDOWS\system32\sdra64.exe,
    Загрузитесь в защищенном режиме с поддержкой командной строки.
    Через командную строку запустите файл avz(Введите в командной строке <полный путь к папке avz>\avz.exe ag=y)
    Сделайте лог avz.

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    удалось сделать логи
    Последний раз редактировалось Воффка; 08.12.2010 в 09:35.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('wzrd_1.dll','');
     QuarantineFile('C:\WINDOWS\system32\Cerb\servs.exe','');
     QuarantineFile('C:\WINDOWS\system32\G2BE3.tmp.exe','');
     QuarantineFile('C:\WINDOWS\system32\G84AD.tmp.exe','');
     QuarantineFile('C:\WINDOWS\system32\simdpx.sys','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\simdpp.dll','');
     DeleteFile('C:\WINDOWS\system32\simdpp.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\WINDOWS\system32\simdpx.sys');
     DeleteFile('C:\WINDOWS\system32\G84AD.tmp.exe');
     DeleteFile('C:\WINDOWS\system32\G2BE3.tmp.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Обновите базы

    - Повторите логи

  6. #5
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    после выполнения скрипта AVZ по прежнему запускается с квакозябрами и ошибкой как на скрине экрана! в безопасном режиме в поддержкой ком. строки работает!

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Цитата Сообщение от Olejah Посмотреть сообщение
    - Обновите базы

    - Повторите логи
    ??? Лечение ещё не закончено.

  8. #7
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    а как мне обновить,если AVZ тока в безопасном ржиме работает!?

    ой ё....туплю...ща попробую! ))

  9. #8
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    готово
    Последний раз редактировалось Воффка; 08.12.2010 в 09:35.

  10. #9
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Почему карантин не послали?

    Добавлено через 2 минуты

    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP74\A0004950.exe');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP74\A0004949.exe');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP74\A0004948.sys');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP74\A0004947.dll');    
     BC_ImportAll;
     ExecuteSysClean;
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Проверьте компьютер утилитой CureIt!

    - Пробуйте запустить в безопасном режиме АВЗ и сделать новые логи
    Последний раз редактировалось olejah; 23.11.2010 в 17:21. Причина: Добавлено

  11. #10
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    а карантин когда отправляю говорят,что файл уже такой прикреплял я и не тправляет

    один ток раз мне удалось отправить...а больше неполучалось! видать первый раз меня запомнили там ))

    Re:- Пробуйте запустить в безопасном режиме АВЗ и сделать новые логи
    я все предыдущие логи делал в безопасном режиме!

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Ошибся - в нормальном режиме попробуйте снять логи.

  13. #12
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    теже самые размножающиеся окна с ошибкой как на скрине экрана((((

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Выполняйте все инструкции, у Вас система дырявая и зверья полно. Пролечитесь CureIt! +

    - Microsoft прекратил поддержку и выпуск обновлений безопасности для ОС Windows XP, на которых не установлен Сервис Пак 3. Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите все важные обновления.
    - Установите IE 8 - даже если Вы им не пользуетесь.

  15. #14
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    snifer67, логи делать после всех вышеперечисленных манипуляций?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Да.

  17. #16
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    выполнил проверку CureIt!,грохнул кучу вирусни,после чего удалось загрузить AVZ и выполнить скрипты в нормальном режиме...логи прилагаются!
    Последний раз редактировалось Воффка; 08.12.2010 в 09:35.

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\Cerb\servs.exe','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP76\A0009783.sys');
     DeleteFile('C:\System Volume Information\_restore{41713082-6106-46FB-BA51-D9AB9B01F983}\RP76\A0009784.sys');
     DeleteFile('C:\Documents and Settings\Петрович\DoctorWeb\Quarantine\runtime.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    у меня не отправляет карнтин,уже много раз пробовал!

  20. #19
    Junior Member Репутация Репутация
    Регистрация
    01.11.2010
    Сообщений
    75
    Вес репутации
    50
    -карантин отправлен
    -логи готовы
    Последний раз редактировалось Воффка; 08.12.2010 в 09:35.

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    У Вас еще и некоторые браузеры могли быть заблокированы

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    
    Registry::
    [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
    "DisallowRun"=-
    [-HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer\disallowrun]
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Воффка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. не ставится Каспер
      От mem129 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.06.2010, 10:49
    2. Ответов: 1
      Последнее сообщение: 11.01.2010, 19:47
    3. Ответов: 9
      Последнее сообщение: 29.05.2009, 13:52
    4. Непонятно... и Каспер странно работает
      От romanmix в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 05:10
    5. Не ставится SP2
      От hash в разделе Microsoft Windows
      Ответов: 7
      Последнее сообщение: 02.11.2007, 22:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01188 seconds with 17 queries