Results 1 to 13 of 13

Не запускаются антивирусы (заявка № 66064)

  1. #1
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58

    Exclamation Не запускаются антивирусы

    Привет. Перед Новым Годом словил окно с требование отправить смс... самостоятельно избавился от этой гадости, но программы связанные с безопасностью так и не работают. Прошу помочь!
    Логи AVZ высылаю. Лог HijackThis выслать не могу, программа не запускается (проблема с запретом администраторских прав, по-видимому так же из-за вируса).
    Заранее спасибо за помощь и потраченное время!!!
    Last edited by Nelbolgi; 11-24-2010 at 02:11 AM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Aleksandra's Avatar
    Join Date
    Jan 2007
    Posts
    7,761
    Rep Power
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Code:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\system32\xcghoi.dll','');
     DelBHO('{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}');
     DelBHO('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
     DelBHO('{461CC20B-FB6E-4f16-8FE8-C29359DB100E}');
     DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
     DelBHO('{855F3B16-6D32-4fe6-8A56-BBB695989046}');
     DeleteService('sysdrv');
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv.sys','');
     DeleteService('RemoveAny');
     QuarantineFile('C:\WINDOWS\system32\Drivers\removeany.sys','');
     QuarantineFile('C:\WINDOWS\system32\muangsys.dll','');
     DeleteFile('C:\WINDOWS\system32\Drivers\removeany.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv.sys');
     DeleteFile('C:\WINDOWS\system32\xcghoi.dll');
     DeleteFile('J:\autorun.inf');
     DeleteFileMask('%tmp% ','*.* ',true );
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\system32\xcghoi.dll', ''));
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Code:
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
    end.
    4. Выполните скрипт в AVZ:

    Code:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66064

    5. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58
    Всё выше перечисленное выполнил.
    HijackThis по-прежнему не запускается.
    Last edited by Nelbolgi; 11-24-2010 at 02:11 AM.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Aleksandra's Avatar
    Join Date
    Jan 2007
    Posts
    7,761
    Rep Power
    2862
    Пока выполните http://virusinfo.info/showthread.php?t=3519
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58
    Выполнил.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Aleksandra's Avatar
    Join Date
    Jan 2007
    Posts
    7,761
    Rep Power
    2862
    Ответ http://216.246.90.119/showpost.php?p...postcount=5047

    Добавлено через 3 часа 1 минуту

    В логах также не увидела ничего зловредного. Кроме того, что не хочет запускаться Hijackthis еще есть проблемы?
    Last edited by Aleksandra; 01-06-2010 at 09:01 AM. Reason: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58
    Помимо утилиты HijackThis, не запускается мой базовый антивирус Symantec и Dr. Web CureIt!.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Отчет GSI (ссылка в подписи) сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  10. #9
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58
    Готово.
    Last edited by Nelbolgi; 11-24-2010 at 02:10 AM.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Удалите в реестре

    Code:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{31ac968e-bfb1-4cce-81e6-5b8cc2a799be}
    C:\Program Files\Symantec
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{79bc0e03-f0b5-48b1-a751-d23fd4c876fc}
    C:\Program Files\Common Files\Symantec Shared
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{09bbcb63-4fb5-41bf-a92d-ecbde83bbe18}
    C:\Program Files\Trend Micro
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{4e0e6a8c-7e4f-4e10-8567-0a4de59c43c8}
    C:\Program Files\Online Solutions
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  12. #11
    Junior Member Репутация
    Join Date
    Jan 2010
    Posts
    21
    Rep Power
    58
    Отлично! Всё заработало. Нужно ли сделать вновь логи системы?

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Нет.
    Quote Originally Posted by Aleksandra View Post
    В логах также не увидела ничего зловредного.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Nelbolgi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Не запускаются антивирусы
      By anira in forum Помогите!
      Replies: 1
      Last Post: 03-20-2011, 10:42 AM
    2. Не запускаются антивирусы
      By masusik in forum Помогите!
      Replies: 15
      Last Post: 11-27-2010, 04:40 AM
    3. Антивирусы не запускаются
      By xvras in forum Помогите!
      Replies: 4
      Last Post: 08-29-2009, 09:35 PM
    4. Не запускаются антивирусы.
      By MrKlaus in forum Помогите!
      Replies: 9
      Last Post: 06-20-2009, 08:09 AM
    5. не запускаются антивирусы
      By Kolega in forum Помогите!
      Replies: 1
      Last Post: 06-01-2009, 02:53 PM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00479 seconds with 18 queries