Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 33.

Помогите с диском С и утилита AVZ (заявка № 67521)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53

    Thumbs up Помогите с диском С и утилита AVZ

    Доброго дня и всех с Новым годом.
    У меня проблема.
    На диске С хранится всего 18 гектаров инфы, но диск показывает критическое заполнение (размер диска 59,6 гектар).
    Плюс к этому утилита AVZ нащла вот это!!!!!!!
    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:CopyFileExW (116) перехвачена, метод ProcAddressHijack.GetProcAddress ->764407BB->6A46145F

    Moderated: простыня урезана

    Функция CmKeyObjectType (82F7B45 - модификация машинного кода. Метод не определен.
    Последний раз редактировалось pig; 16.01.2010 в 22:42.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Прочитайте внимательно Правила http://virusinfo.info/pravila.html и выложите логи как положено
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    выкладываю первый файл
    Цитата Сообщение от vegas Посмотреть сообщение
    Прочитайте внимательно Правила http://virusinfo.info/pravila.html и выложите логи как положено
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    есть одна сложность...при выполнении скрипта в AVZ появляется синий экран и ком перезагружается(((

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Пофиксите Hijackthis
    Код:
    O20 - AppInit_DLLs: avgrsstx.dll
    и попробуйте еще раз. Вы должны выполнить второй и третий стандартные скрипты, ни тот ни другой не выполняется? Если нет скачайте специальный АВЗ в моей подписи и попробуйте сделать логи им
    The Truth is Out There

  7. #6
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    скачал AVZ пока сканит...как закончит сразу выложу ))

    Добавлено через 4 минуты

    Цитата Сообщение от vegas Посмотреть сообщение
    Пофиксите Hijackthis
    Код:
    O20 - AppInit_DLLs: avgrsstx.dll
    и попробуйте еще раз. Вы должны выполнить второй и третий стандартные скрипты, ни тот ни другой не выполняется? Если нет скачайте специальный АВЗ в моей подписи и попробуйте сделать логи им
    прошу прощения, для чайников, что нужно сделать?
    Последний раз редактировалось DenLuk; 16.01.2010 в 23:29. Причина: Добавлено

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Правила невнимательно читали

    Код:
    Что значит "пофиксить с помощью HiJackThis"
    http://virusinfo.info/showthread.php?t=4491
    The Truth is Out There

  9. #8
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Правила невнимательно читали

    Код:
    Что значит "пофиксить с помощью HiJackThis"
    http://virusinfo.info/showthread.php?t=4491
    пофиксил)) O20 - AppInit_DLLs: avgrsstx.dll

    Добавлено через 16 минут

    сори пофиксить не удалось...при записи в строке O20 - AppInit_DLLs: avgrsstx.dll выходит окно с указание ошибки в строке
    Последний раз редактировалось DenLuk; 17.01.2010 в 00:03. Причина: Добавлено

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    А логи?
    The Truth is Out There

  11. #10
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    А логи?
    Доброго дня.
    Удалось только один лог(((

    Добавлено через 8 минут

    Цитата Сообщение от vegas Посмотреть сообщение
    А логи?
    Доброго дня.
    Удалось только два лога(((
    Последний раз редактировалось DenLuk; 17.01.2010 в 22:19. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    второй
    Вложения Вложения

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\avgrsstx.dll','');
     QuarantineFile('c:\windows\avgrsstx.dll','');
     DeleteFile('c:\windows\avgrsstx.dll');
     DeleteFile('C:\WINDOWS\System32\avgrsstx.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Пофиксите Hijackthis
    Код:
    O20 - AppInit_DLLs: avgrsstx.dll
    Закачайте карантин по красной ссылке вверху. Сделайте новые логи
    The Truth is Out There

  14. #13
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Цитата Сообщение от vegas Посмотреть сообщение
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\avgrsstx.dll','');
     QuarantineFile('c:\windows\avgrsstx.dll','');
     DeleteFile('c:\windows\avgrsstx.dll');
     DeleteFile('C:\WINDOWS\System32\avgrsstx.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Пофиксите Hijackthis
    Код:
    O20 - AppInit_DLLs: avgrsstx.dll
    Закачайте карантин по красной ссылке вверху. Сделайте новые логи
    Доброго дня!
    По Вашим рекомендациям сделал следующее:
    выполнил скрипт в AVZ - результат, AVZ перегрузил комп (появился синий экран dump);
    пофиксил Hijackthis.
    Вот только не пойму где мне найти так называемый карантин!(
    Последний раз редактировалось DenLuk; 18.01.2010 в 10:47.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Правила перечитайте.

  16. #15
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Спасибо, офигенски помогли(((

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Вас попросили прислать карантин, в правилах написано как это сделать
    Код:
    Приложение 3. Как прислать запрошенные файлы.
    
    1. Запустите AVZ, выберите из меню "Файл" -> "Просмотр карантина".
    2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
    3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
    4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы.
    
    Если Вы не получили подтверждения об успешной загрузке файла, спросите в теме, получен ли Ваш карантин, или же загрузку следует повторить.
    И новые логи в студию
    The Truth is Out There

  18. #17
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Доброго дня. Спасибо за точные комментарии. Выложил файл в карантин!

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    А новые логи? Или проблема решена?
    The Truth is Out There

  20. #19
    Junior Member Репутация
    Регистрация
    16.01.2010
    Сообщений
    22
    Вес репутации
    53
    Выкладываю логи!
    Жду Ваши комментариев и помощи
    Вложения Вложения

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Увы, карантин пуст , попробуйте найти avgrsstx.dll вручную через АВЗ (Сервис - Поиск файлов на диске), если найдете - добавьте в карантин и пришлите. Это не праздное любопытство, мы просто пытаемся прояснить с чем именно имеем дело. Если не удастся скачайте AVPTool на чистой машине, запишите на диск и пролечите зараженную машину. Результат отпишите
    The Truth is Out There

  • Уважаемый(ая) DenLuk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблема с диском С
      От defias в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.09.2011, 21:48
    2. Проблема с диском Д
      От Buster74 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 15.06.2011, 16:46
    3. Проблемы с диском С
      От She в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.04.2010, 18:21
    4. Проблема с диском C
      От -deemON- в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.02.2009, 19:38
    5. Помогите с диском D!!!!!!!
      От PuHo4eT в разделе Microsoft Windows
      Ответов: 8
      Последнее сообщение: 20.03.2008, 17:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01642 seconds with 20 queries