Показано с 1 по 10 из 10.

AVZ при выполнении стд. скрипта выдает ошибку (заявка № 17872)

  1. #1
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    10
    Вес репутации
    60

    Thumbs up AVZ при выполнении стд. скрипта выдает ошибку

    Доброго времени суток!
    Подцепил трояна и хотел выложить логи согласно правил, но AVZ в ходе выполнения стандартных скриптов выдает ошибку(см вложение). Выдает он ее на обоих скриптах.
    Сначала подумалось, может из-за того, что я не отключил восстановление системы(хотя в правилах на win2000server не написано как это сделать, а поиски в инете ни к чему не привели), но думается не поэтому.
    Установлен НОД32. Он ничего не находит. CureIT тоже молчком. А симптомы такие: при выходе в интернет НОД32 сообщает об угрозе win32.trojan.downloader.agent nsp. НОД его удачно грохает и после этого слетает драйвер видюшки и начинаются глюки. Помогает только перезагрузка с установкой драйверов.
    Помоготе пожалуйста!
    Изображения Изображения
    • Тип файла: jpg error.jpg (9.7 Кб, 7 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Версия AVZ свежая?
    Попробуйте выполнить Стандартный скрипт #1, потом Файл - Исследование системы (переключить "Службы и драйверы" на "Все..."), лог приложите.
    Также сделайте лог HijackThis.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    10
    Вес репутации
    60
    Цитата Сообщение от Bratez Посмотреть сообщение
    Версия AVZ свежая?
    Попробуйте выполнить Стандартный скрипт #1, потом Файл - Исследование системы (переключить "Службы и драйверы" на "Все..."), лог приложите.
    Также сделайте лог HijackThis.
    версия 4.29 от 12.12.2007...видимо свежая
    Вложения Вложения

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SetServiceStart('AccessSharing', 4);
     StopService('AccessSharing');
     QuarantineFile('C:\STORE\STORE\LogOn.exe','');
     QuarantineFile('Simbad.sys','');
     QuarantineFile('tga.sys','');
     QuarantineFile('c:\winnt\system\wcntfysvc.exe','');
     DeleteFile('c:\winnt\system\wcntfysvc.exe');
     DeleteFile('C:\STORE\STORE\LogOn.exe');
     DeleteService('AccessSharing');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17872

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    	O4 - Startup: LogOn.lnk = C:\STORE\STORE\LogOn.exe
    Добавлено через 52 секунды

    Повторите логи (по правилам)
    Последний раз редактировалось akoK; 11.02.2008 в 16:43. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    10
    Вес репутации
    60
    Цитата Сообщение от akoK Посмотреть сообщение
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17872
    по ссылке не загружается, говорит слишком большой....может по мыло можно?
    Цитата Сообщение от akoK Посмотреть сообщение
    Повторите логи (по правилам)
    а AVZ так и выдает ошибку на выполнении скриптов
    Вложения Вложения

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    По хиджаку ничего не видно...необходимо выполнить такой лог
    Microsoft Most Valuable Professional in Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    10
    Вес репутации
    60
    Цитата Сообщение от akoK Посмотреть сообщение
    По хиджаку ничего не видно...необходимо выполнить такой лог
    вот
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Все в порядке в логах.
    А сколько же весит ваш карантин?

    Насчет ошибки AVZ - попробуйте выполнить проверку файловой системы (chkdsk), предварительно почистите временные папки и кэш IE.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    24.01.2008
    Сообщений
    10
    Вес репутации
    60
    Цитата Сообщение от Bratez Посмотреть сообщение
    Все в порядке в логах.
    А сколько же весит ваш карантин?

    Насчет ошибки AVZ - попробуйте выполнить проверку файловой системы (chkdsk), предварительно почистите временные папки и кэш IE.
    да дело видимо не в весе....~400кб. Сообщение возвращает сквид, что для метода get файл слишком большой...видимо его надо донастроить, но я не админ...вот.
    Большое спасибо за помощь!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Kempoo Посмотреть сообщение
    Сообщение возвращает сквид, что для метода get файл слишком большой...
    Пургу он гонит. Ни разу там не GET в этой форме. POST - и все дела.

  • Уважаемый(ая) Kempoo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Opera выдает ошибку
      От ummarishka в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.11.2010, 20:32
    2. выдает ошибку
      От russapp в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.09.2010, 22:21
    3. Ответов: 15
      Последнее сообщение: 20.09.2009, 16:55
    4. Ответов: 12
      Последнее сообщение: 26.05.2009, 12:17
    5. Выдает ошибку
      От hannibal23 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2009, 01:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01203 seconds with 20 queries