В обычном режиме можете загрузиться и сделать лог AVZ virusinfo_syscure.zip ?
В обычном режиме можете загрузиться и сделать лог AVZ virusinfo_syscure.zip ?
Paula rhei.
Поддержать проект можно тут
del
с проблемой пока все по прежнему. обнаружил что если создать новую учетную запись то можно с неё один раз открыть антивирус. просканировал систему новым Dr.Web CureIT, он нашел три вируса, я их удалил, проблема осталась.
Последний раз редактировалось Bratez; 07.01.2011 в 17:49.
Отключите программы защиты.
В AVZ выполните скрипт:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('%_SYS_MOD_PATH%.dll',''); QuarantineFile('%_SYS_MOD_PATH%.exe',''); BC_qrSvc('atapi'); QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{e84fda7c-1d6a-45f6-b725-cb260c236066}'),''); QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}'),''); QuarantineFile( RegKeyStrParamRead( 'HKLM', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}'),''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys',''); BC_ImportAll; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Paula rhei.
Поддержать проект можно тут
Все сделал. Карантин выслал.
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен.
Может я что-то не так делаю?
Кстати первое окошко теперь выскакивает другое: winlogon.exe - Ошибка приложения.
Инструкция по адресу "0x7c912b0d" обратилась к памяти по адресу "0x01dc0000". Память не может быть "read"
В остальном все как раньше.
Последний раз редактировалось Bratez; 07.01.2011 в 17:49.
Поищите файл *SYS_MOD_PATH*.* по маске с помощью avz. Если что-то найдется, пришлите как карантин согласно правил.
Paula rhei.
Поддержать проект можно тут
к сожалению ничего не нашлось.
сегодня заходил друг, посмотрел, сказал что проблема может быть с вирусом Issas.exe
пытался сделать бесплатное он-лайн сканирование от Панды, не получилось.
уже не знаю что делать. может логи повторить?
bump =(
Добавлено через 3 часа 1 минуту
winlogon.exe - Ошибка приложения.
Инструкция по адресу "0x7c912b0d" обратилась к памяти по адресу "0x01dc0000". Память не может быть "read"
может быть проблема в этом? с помощью авз нашел три штуки winlogon.
Последний раз редактировалось robo; 08.01.2011 в 19:24. Причина: Добавлено
Добавьте их в карантин avz и пришлите по правилам.
Paula rhei.
Поддержать проект можно тут
добавил их в карантин, карантин выслал.
те 2 программы что были не в папке windows я удалил, проблема осталась.
Карантин не получен. Загрузите по красной ссылке вверху темы.
Paula rhei.
Поддержать проект можно тут
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
Не понимаю, в чем проблема? и так каждый раз
Добавлено через 6 часов 11 минут
bump
Последний раз редактировалось robo; 10.01.2011 в 00:41. Причина: Добавлено
Вы загружаете zip-архив с паролем virus? Он точно не пустой?
Paula rhei.
Поддержать проект можно тут
не понимаю в чем дело: через авз => просмотр карантина показывает 13 файлов без названий, общий вес 0.0кб, в папке карантин все файлы с названиями и весом.
Заархивируйте эти файлы вручную с паролем virus и загрузите.
Paula rhei.
Поддержать проект можно тут
Файл сохранён как 110110_214911_virus_4d2b54a72f49f.zip
Размер файла 112079
MD5 2ec1619850010a6cf74cc7c898c83643
спасибо, все получилось.
Файлы чистые.
Удалите комбофикс.
Для деинсталяции ComboFix необходимо выполнить:
Пуск => Выполнить в окне наберите команду Combofix /u (обязательно с пробелом между х и /), нажмите "ОК"
Paula rhei.
Поддержать проект можно тут
не даёт удалить, explorer.exe - обнаружена ошибка.
может есть какие-то советы? я честно говоря уже отчаялся.
- тут посмотрите
Уважаемый(ая) robo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.