Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 53.

Не запускаются сайты антивирусов не обновляются антивирусы (заявка № 77405)

  1. #21
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    avz_syscheck
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Цитата Сообщение от thyrex Посмотреть сообщение
    Лог gmer сделайте
    Сделайте лог

  4. #23
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Логи Gmer

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('D:\WINDOWS\system32\ndvot.dll','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сохраните текст ниже как 1.bat в ту же папку, где находится 8o65rpi6.exe (GMER) и запустите этот батник(1.bat):
    Код:
    8o65rpi6.exe -del service hpozdyu 
    8o65rpi6.exe -del service wopvqb
    8o65rpi6.exe -del file "D:\WINDOWS\system32\ndvot.dll"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hpozdyu\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hpozdyu"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wopvqb\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wopvqb"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hpozdyu\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hpozdyu"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wopvqb\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wopvqb"
    8o65rpi6.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  6. #25
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    После перезагрузки компьютера
    Эти команды не выполнились т.к изменились пути.
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hpozdyu\Pa rameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hpozdy u"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wopvqb\Par ameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wopvqb "
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hpozdyu\Parame ters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hpozdyu"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wopvqb\Paramet ers"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wopvqb"

    После удаления "D:\WINDOWS\system32\ndvot.dll", он опять появился

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Сделайте новый лог Gmer

  8. #27
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Новые логи.

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Сохраните текст ниже как 1.bat в ту же папку, где находится 8o65rpi6.exe (GMER) и запустите этот батник(1.bat):
    Код:
    8o65rpi6.exe -del service pnrciwbi
    8o65rpi6.exe -del service qijicx 
    8o65rpi6.exe -del file "D:\WINDOWS\system32\ndvot.dll",
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pnrciwbi\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pnrciwbi"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qijicx \Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qijicx "
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qijicx\Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qijicx"
    8o65rpi6.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  10. #29
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Когда Gmer запускает эти строки, выдает ошибку -"Не найдет указанный модуль"

    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pnrciwbi\P arameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\pnrciw bi"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qijicx \Parameters"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qijicx "
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qijicx\Paramet ers"
    8o65rpi6.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qijicx"

    И вообще это борьба со следствием, а не с причиной!!!!

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    begin
     BC_ServiceKill('pnrciwbi');
     BC_ServiceKill('qijicx');
     BC_Activate;
     Rebootwindows(true);
    end.
    После перезагрузки:
    - Сделайте лог virusinfo_syscheck.zip;

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Результата не будет, пока не будет обновлена система

    Если последний скрипт не поможет, сделайте лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Лог

  14. #33
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Цитата Сообщение от thyrex Посмотреть сообщение
    Результата не будет, пока не будет обновлена система

    Если последний скрипт не поможет, сделайте лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Я обновил все.
    -поставил sp3
    -обновил ие8

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('d:\docume~1\july\locals~1\temp\014.exe');
     TerminateProcessByName('d:\windows\jjdrive32.exe');
     TerminateProcessByName('d:\windows\system32\scdll.exe');
    QuarantineFile('d:\docume~1\july\locals~1\temp\014.exe','');
     QuarantineFile('d:\windows\system32\scdll.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe','');
     QuarantineFile('D:\WINDOWS\jjdrive32.exe','');
     QuarantineFile('D:\RECYCLER\S-1-5-21-4151255191-5183613956-369927174-6534\playncr.exe','');
     DeleteFile('D:\RECYCLER\S-1-5-21-4151255191-5183613956-369927174-6534\playncr.exe');
     DeleteFile('D:\WINDOWS\jjdrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
     DeleteFile('d:\windows\system32\scdll.exe');
     DeleteFile('d:\docume~1\july\locals~1\temp\014.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Update Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Комбофикс я запустил, но консоль не ставил

  17. #36
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Свежие логи после комбофикса.
    Вложения Вложения

  18. #37
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    НЕ ПОМОГЛО !!! сайты не запускаются

  19. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    d:\windows\system32\UrUXNYb.exe
    d:\windows\system32\t6YTwvZ.exe
    d:\windows\system32\CTOxzct.exe
    d:\windows\system32\LIg0dGg.exe
    d:\windows\system32\GkZrslm.exe
    d:\windows\system32\Gekn2oI.exe
    d:\windows\system32\bcb3xWh.exe
    d:\windows\system32\renKvxR.exe
    d:\windows\system32\mcdvLv2.exe
    d:\windows\system32\sb3KfrQ.exe
    d:\windows\system32\xiIsrZF.exe
    d:\windows\system32\6ezs26G.exe
    d:\windows\system32\ndvot.dll
    c:\files\REMOVED\BEST.exe
    
    Driver::
    wopvqb
    hpozdyu
    qijicx
    pnrciwbi
    msiaft
    
    NetSvc::
    wopvqb
    hpozdyu
    qijicx
    pnrciwbi
    msiaft
    
    Folder::
    c:\files
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "8387:TCP"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{67KLN5J0-4OPM-01WE-AAX5-314CCA324242}]
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #39
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    Новый лог

  21. #40
    Junior Member Репутация
    Регистрация
    08.07.2009
    Сообщений
    36
    Вес репутации
    60
    что мне дальше делать?

    ***полетели стулья***
    Последний раз редактировалось RMP; 07.05.2010 в 13:52.

  • Уважаемый(ая) RMP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 17.10.2010, 23:14
    2. Ответов: 18
      Последнее сообщение: 29.09.2010, 17:50
    3. Ответов: 8
      Последнее сообщение: 08.09.2010, 13:54
    4. Ответов: 47
      Последнее сообщение: 22.07.2010, 10:52
    5. Ответов: 1
      Последнее сообщение: 28.01.2010, 16:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00469 seconds with 19 queries