Страница 3 из 3 Первая 123
Показано с 41 по 59 из 59.

Не могу запустить AVZ и CureIt (заявка № 17034)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    qinolm.sys - найден не в карантине ли авз ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    нет . Windows\system32

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    странно .... в логах его нет, сделайте лог sysinfo

  5. #44
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    в диспетчере процессов висят 6 процессов без имени без ничего одни pid
    кроме этого диспетчер процессов avz показывает неизвестные для себя correct.dll и сотоящую из "двух букв и шести цифр".exe запущенные и конечноже установка нового устройства после перезапуска

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от MikelPa Посмотреть сообщение
    в диспетчере процессов висят 6 процессов без имени без ничего одни pid
    это ваши службы т.е svchost.exe
    Цитата Сообщение от MikelPa Посмотреть сообщение
    кроме этого диспетчер процессов avz показывает неизвестные для себя correct.dll и сотоящую из "двух букв и шести цифр".exe запущенные и конечноже установка нового устройства после перезапуска
    все это в карантин ... и пришлите.... по правилам ...
    Punto Switcher - деисталируйте пока вообще - что бы под ногами не путался ...

  7. #46
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    если это мои службы то почему при втором запуске авз или после запука cureit их может быть штук 20

    Добавлено через 40 секунд

    а на чистом компьютере их нет вообще кстати говоря
    Последний раз редактировалось MikelPa; 30.01.2008 в 23:21. Причина: Добавлено

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    svchost.exe -в диспетчере может быть и более 20 ....

  9. #48
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    Привет посылаю sysinfo и принтскрин с процессами svhost и неизвестными если можете то поясните что это
    Изображения Изображения
    • Тип файла: jpg screen.jpg (230.9 Кб, 19 просмотров)
    Вложения Вложения

  10. #49
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    Punto удалил

  11. #50
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    qinolm.sys снова присутствует ...
    выполните скрипт ....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\WINDOWS\system32\drivers\qinolm.sys');
     DeleteFile('C:\WINDOWS\system32\qinolm.sys');
     DeleteFile('qinolm.sys');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите лог sysinfo

  12. #51
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    qinolm.sys похоже добили, но осталась проблема со мкрытыми процессами. Как будем решать?

    Добавлено через 33 секунды

    скрытыми т.е.

    Добавлено через 50 секунд

    и после перезагрузки упорно исчезает avz.exe
    Последний раз редактировалось MikelPa; 31.01.2008 в 16:14. Причина: Добавлено

  13. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    Цитата Сообщение от MikelPa Посмотреть сообщение
    qinolm.sys похоже добили, но осталась проблема со мкрытыми процессами. Как будем решать?

    Добавлено через 33 секунды

    скрытыми т.е.

    Добавлено через 50 секунд

    и после перезагрузки упорно исчезает avz.exe
    где лог ?

  14. #53
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    пожалуйста,
    при перезагрузке мелькает окно cmd
    Вложения Вложения

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    сделайте пожалуйста sysinfo.zip ...

  16. #55
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    протестировал систему по новой полностью
    Вложения Вложения

  17. #56
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    tscupgrd.exe найдите при помощи авз и пришлите по правилам ....

  18. #57
    Junior Member Репутация
    Регистрация
    15.01.2008
    Сообщений
    46
    Вес репутации
    65
    AVZ сообщает "карантин с использованием прямого чтения - ошибка"

  19. #58
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    пофиксите ...
    Код:
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')

  20. #59
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\admini~1\\locals~1\\temp\\wineuje.ex e - Trojan-Downloader.Win32.Small.hyi (DrWEB: Trojan.DownLoader.45364)
      2. c:\\docume~1\\admini~1\\locals~1\\temp\\winlxrn.ex e - Trojan-Downloader.Win32.Small.hyi (DrWEB: Trojan.DownLoader.45364)
      3. c:\\windows\\system32\\drivers\\qinolm.sys - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
      4. c:\\windows\\system32\\m}763291.dl_ - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
      5. c:\\windows\\system32\\m}763291.dll - Trojan.Win32.KillAV.ne (DrWEB: Win32.Sector.4)
      6. c:\\windows\\system32\\1d7dc.exe - Backdoor.Win32.Agent.eaq (DrWEB: Trojan.Spambot.2951)


  • Уважаемый(ая) MikelPa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Не могу запустить ни AVZ ни cureit
      От femida в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.05.2011, 23:03
    2. Не могу запустить AVZ
      От lebron в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.07.2010, 17:56
    3. Не могу запустить AVZ
      От BandyT в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.12.2009, 17:14
    4. Вирусы не дают запустить cureit (комп2)
      От Yurii в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.06.2008, 15:19
    5. Вирусы не дают запустить cureit (комп1)
      От Yurii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.06.2008, 15:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00527 seconds with 17 queries