Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

Блокировка антивирусов (заявка № 25302)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Отключете сеть.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\docume~1\de99~1\locals~1\temp\winnihik.exe');
     QuarantineFile('C:\WINDOWS\system32\NeroCheck.exe','');
     DeleteFile('C:\WINDOWS\system32\NeroCheck.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winnihik.exe');
     DeleteFileMask('c:\docume~1\de99~1\locals~1\temp\','win*.exe',false);
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    O17 - HKLM\System\CS2\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    Теперь можно включить сеть.
    Повторить логи.
    (Мы его таки добьем!)
    The worst foe lies within the self...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    Сеть отключил
    1. Done
    2. Таких строчек нет...

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Логи ждем-сссс

  5. #24
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    А сейчас строчки "O17..." появились...
    Вложения Вложения

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    На чистой машине скачайте CureIt.
    Распакуйте его (Винрар-ом, к примеру)
    Переименуйте _start.exe во что-то нейтральное (напр. 123.exe)
    Запишите на компакт-диск.
    Попробуйте просканировать систему таким средством.

    Добавлено через 1 час 10 минут

    Где взять CureIt?
    Можете ли дать ссылку?

    Заранее благодарю
    Она в правилах в пункте 2 указана.

    Вот здесь лежит
    ftp://ftp.drweb.com/pub/drweb/cureit/
    с разными именами файлов.
    Последний раз редактировалось Kuzz; 27.06.2008 в 20:46. Причина: Добавлено
    The worst foe lies within the self...

  7. #26
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    Ну-да, вспомнил..., пункт 2 мне не удавался...

    Блокировка антивирусов
    Помогите!!!

    Сайты Касперского и DrWeb не загружаются ни под каким видом!
    Сейчас, при клике на ссылку IExplorer отваливается

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Сейчас на рапиду скину.

    Добавлено через 3 минуты

    http://rapidshare.com/files/125431277/runner.exe.html
    Последний раз редактировалось Kuzz; 27.06.2008 в 21:05. Причина: Добавлено
    The worst foe lies within the self...

  9. #28
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    К сожалению, скачать с рапида не удается((
    Возможно ли переслать на mail?

    Добавлено:
    Предположу, что инсталляция тоже не пройдет - это одна из причин моей темы
    Последний раз редактировалось GeorgeM; 27.06.2008 в 22:27. Причина: Добавление

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    К слову: c:\docume~1\de99~1\locals~1\...
    Это не Default User, в таком кривом виде пути на русском языке в короткую форму упаковываются. Скорее всего, речь идёт о личном профиле.

  11. #30
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    В личном профиле тоже этих файлов нет...

    Добавлено через 10 часов 32 минуты

    ...
    Последний раз редактировалось GeorgeM; 28.06.2008 в 21:14. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    Kuzz
    Helper



    Регистрация: 11.12.2006
    Адрес: UA,Днепр
    Сообщения: 671
    Репутация: 2536


    На чистой машине скачайте CureIt.
    Распакуйте его (Винрар-ом, к примеру)
    Переименуйте _start.exe во что-то нейтральное (напр. 123.exe)
    Запишите на компакт-диск.
    Попробуйте просканировать систему таким средством.
    БОЛЬШОЕ СПАСИБО!
    1."Такое средство" помогло вылечить/обезвредить более 1900(!) файлов, включая и антивирусы... за 3,5 часа.

    2. Перегрузился

    3. Попробовал зайти на сайт Касперского. УСПЕХ!

    4. Установил Касперского. УДАЧНО!

    Но... обновление застопорилось из-за системных установок (точно не помню), может дело в
    7. Отключите восстановление системы
    ?

    Что необходимо сделать для удачного завершени?

    Добавлено через 15 минут

    Касперский обнаруживает какой-то sality.z

    Добавлено через 24 минуты

    Не думал, что буду так радоваться звуку визжащего поросенка

    Добавлено через 1 час 17 минут

    В "резервном хранилище системы" (D:\System Volume Information\_restore{...})Касперский уничтожил кучу программ Trojan-GameThief.Win32.OnLineGames.asv и вирусов Virus.Win32.Sality.z
    Ну и по мелочи продолжает... Как забавно они повизгивают... Судя по шкале прогресса, это будет длиться еще часа 4.
    Убавляю звук и ложусь спать

    Добавлено через 3 часа 41 минуту

    83% выполнения, что-то долго... (предлагает еще каждый день такую проверку делать )

    Пора на работу
    Последний раз редактировалось GeorgeM; 30.06.2008 в 06:19. Причина: Добавлено

  13. #32
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    Итак!
    Пора ли включать "восстановление системы"?
    Что-нибудь еще надо сделать?

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Это хорошо, что удалось пролечить систему CureIt-ом.
    Надеюсь, проверка Касперским закончилась?
    Тогда повторите логи (начиная с 10-го пункта правил) для контроля.

    Длительность первого сканирования KAV/KIS можно объяснить тем, что еще не созданы списки ранее проверенных файлов
    и наличием большого количества найденного (на каждом из них антивирусу приходтся выполнять еще много дополнительных действий.)
    В дальнейшем сканирование будет производиться быстрее.

    Восстановление системы можно будет включить после окончания лечения.
    The worst foe lies within the self...

  15. #34
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    - Скажите, доктор, а я буду жить?
    - ... А смысл?
    Вложения Вложения

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Вроде чисто, но нужно убрать "хвосты":
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     DeleteService('aic32p');
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\asc3350p.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\asc3550.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\asc.sys');
    end.
    Портал интересует Ваше мнение о помощи в разделе "Помогите"
    Особенно это:
    Цитата Сообщение от anton_dr Посмотреть сообщение
    И, пока Вы ещё здесь, нам важно ваше мнение.
    Всё ли Вам было понятно?
    Устраивает ли Вас форма, в которой проходило лечение?
    Нашли ли Вы полезные материалы у нас?
    Чего, по Вашему мнению, нам не хватает?
    Вы можете его высказать в теме Скажи, что ты думаешь о Virusinfo
    Последний раз редактировалось Kuzz; 02.07.2008 в 12:58.
    The worst foe lies within the self...

  17. #36
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    63
    1. Скрипт выполнил...
    Однако этих файлов я не нашел(( (до выполнения скрипта)!

    2. Отзыв написал)))

  18. #37
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    Их и не должно быть.
    2 команды скрипта устраняют "последствия" в реестре, а 3 - это вроде моей личной паранои))
    The worst foe lies within the self...

  • Уважаемый(ая) GeorgeM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Блокировка антивирусов.
      От map1998 в разделе Помогите!
      Ответов: 39
      Последнее сообщение: 27.10.2011, 02:48
    2. Блокировка антивирусов!
      От dragon772 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.05.2011, 23:49
    3. блокировка сайтов антивирусов и ВИ
      От Serp в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.05.2010, 11:59
    4. блокировка всех антивирусов
      От favorit в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2008, 22:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01380 seconds with 17 queries