Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 53.

Win32.Bagle.beu Не могу запустить AVZ, не является приложением win32 :) (заявка № 56196)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от mk_ Посмотреть сообщение
    пишет initialize faild (win vista)....
    На Vista с ним могут быть проблемы.

    Цитата Сообщение от mk_ Посмотреть сообщение
    ибо вот это сделать забыл, убил его сейчас..
    Это сразу надо было сделать.

    Цитата Сообщение от mk_ Посмотреть сообщение
    при попытке запустить лечение AVZ - Ошибка инициализации в протоколе пишет..
    вопрос - что дальше делать?
    Опять никакой AVZ не запускается? Лог virusinfo_syscheck тоже не выходит сделать?
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    с помощью полиморфного AVZ получилось

  4. #23
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    После чего там наудаляете айсом, avast-антируткитом, из автозагрузки уберите копию червя, чтобы он не восстанавливался...

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe','');
     DeleteService('srosa');
     QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys','');
     DeleteService('sK9Ou0s');
     QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\srosa2.sys','');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\srosa2.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun','drvsyskit');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56196

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #25
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    done

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Хорошо. Теперь пробуем запустить обычный AVZ, обновляем базы и делаем полный комплект логов.

    Добавлено через 5 минут

    wfsintwq.sys - Trojan-Downloader.Win32.Bagle.avs
    Последний раз редактировалось Aleksandra; 05.10.2009 в 23:56. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #27
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    с обновлением avz проблемы...ноутбук отказывается видеть wifi...пытаюсь разобраться

    мда...где то зараза еще осталась, перестал запускаться avz...

    выше посоветовали удалить из автозапуска, это где?

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Хорошо. Пока обойдемся без обновлений. Делайте все три лога по правилам.

    Добавлено через 32 минуты

    Цитата Сообщение от mk_ Посмотреть сообщение
    перестал запускаться avz...
    Хм... Полиморфный тоже? Если нет, то сделайте логи с его помощью.
    Последний раз редактировалось Aleksandra; 06.10.2009 в 00:44. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #29
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    да полиморфный тоже...но я сделал опять проверку avastom, удалил, ребут, сейчас запустил обычный avz, делаю логи...

    AVZPM драйвер нужно устанавливать?

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    IceSword не удалось запустить?

    Добавлено через 33 секунды

    Цитата Сообщение от mk_ Посмотреть сообщение
    AVZPM драйвер нужно устанавливать?
    Нет.
    Последний раз редактировалось Aleksandra; 06.10.2009 в 00:48. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #31
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    IceSword не удалось запустить?
    нет, видимо vista

    выше посоветовали удалить из автозапуска, это где?

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от mk_ Посмотреть сообщение
    выше посоветовали удалить из автозапуска, это где?
    Логи сделайте. Возьмем в карантин все, что там есть.
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #33
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    это ужас ) делал Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info"

    при завершении проверки)) avz закрылся) логи не создались
    avz, даже полиморфный не запускаются...делаю опять проверку avastom..

    winupgro.exe опять появился в процессах

    удалил его, делаю лог полиморфным avz...

  15. #34
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Хорошо. Тогда сделайте только лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  16. #35
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Хорошо. Тогда сделайте только лог virusinfo_syscheck.
    ok

  17. #36
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    ..

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\mk_\AppData\Local\Google\Update\GoogleUpdate.exe','');
     QuarantineFile('C:\Windows\system32\psxss.exe','');
     QuarantineFile('C:\Windows\PixArt\PAC207\Monitor.exe','');
     QuarantineFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe','');
     QuarantineFile('C:\Users\mk_\AppData\Local\Google\Chrome\Application\chrome.exe','');
     QuarantineFile('C:\Program Files\Zapr\Zapr.exe','');
     QuarantineFile('C:\Program Files\GameSpy Arcade\Aphex.exe','');
     QuarantineFile('C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe','');
     QuarantineFile('C:\Acer\AcerTour\Reminder.exe','');
     DeleteService('srosa');
     DeleteFile('C:\Users\mk_\AppData\Local\Temp\ugrdypob.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','drvsyskit');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56196

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  19. #38
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    done

  20. #39
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    C:\Users\mk_\AppData\Local\Google\Update\GoogleUpd ate.exe - Trojan-Downloader.Win32.Bagle.beu
    Сердце решает кого любить... Судьба решает с кем быть...

  21. #40
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    удалил

  • Уважаемый(ая) mk_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. не является приложением win32
      От Annazha в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.07.2012, 13:12
    2. ...не является приложением win32
      От alexxx777 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 12.11.2011, 20:37
    3. Не является приложением Win32
      От Neadekvat42 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.01.2011, 17:40
    4. ...exe не является приложением win32
      От MetkOo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.12.2010, 20:29
    5. Не является приложением win32
      От Roseume в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.10.2009, 15:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01291 seconds with 18 queries