Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 48.

Win32.HLLP.Beagle (заявка № 18920)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59

    Thumbs up Win32.HLLP.Beagle

    Всех приветствую!

    Второй день не могу избавиться от этой заразы.
    Правила уже наверное знаю наизусть , только толку нет. Потому, что запустить сканирование AVZ или выполнение скрипта не выходит (при обычной загрузки WinXP) - "Cannot open file E:\avz4\BASE\syscheck.avz Не удается найти указанный файл" и "...\scripts.avz ..." соответственно. При попытке обновить базу - "File not found" на операции "Обрабатывается файл neurald.avz".
    E - это CD/DVD привод, файлы на нем естественно существуют, диск подготовлен на др.машине.
    При загрузке в Safe Mode сканирование с CD запускается нормально, но ни одного вируса не находит.
    При всем при этом CureIt! в обычном режиме вирус обнаруживает и лечит. Но он появляется снова. Обычно, как я понял, и у других, это файл wintems.exe или mdelk.exe в system32.
    Восстановление системы отключено.

    Подскажите, куда рыть дальше.
    Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Скачайте AVPTool. ВЫбирете самую последнюю по дате и времени. Запустите полное сканирование всех дисков.

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    > wise-wistful

    Скачал. Во время инсталляции выкинуто сообщение:
    "Ошибка при инициализации приложения (0xc000000f). Для выхода из приложекния нажмите кнопку "OK"""
    и затем:
    "Приложению не удалось запуститься, поскольку prremote.dll не был найден. Повторная установка приложения может исправить эту проблему."

    Увы... Не смогла...

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Про AVZ не совсем понял она не запускается ни в обычном режиме ни в Safe Mode?

    Добавлено через 2 минуты

    Хиджак то же лог не создаёт. АВЗ запускали только со съёмного носителя, что ли? АВЗ переименовывали?
    Последний раз редактировалось wise-wistful; 01.03.2008 в 02:48. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    В SM AVZ работает нормально, только вирусов никаких не находит
    А в обычном режиме - ни сканирование, ни выполнение скрипта, ни обновление базы не идет.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте лог от АВЗ в SM, посмотрим, что там. Почему Вы решили что она ничего не находит. Только попробуйте запустить в SM с жёсткого диска, а то если со съёмного лог не сохраняется.

  8. #7
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    АВЗ запускал со съёмного носителя после бузуспешой попытки запустить с HDD - вам, наверное, известное "avz.exe не является приложением Win32"
    АВЗ не переименовывал.

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Переименуйте АВЗ в какой-то из вариантов test.exe, 123.pif, 555.com. Если с каким-то вариантом не запускается - попробуйте по очереди все варианты, что бы быть уже полностью уверенным.

  10. #9
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    > wise-wistful

    Это займет некоторое время, поэтому я завтра продолжу. Обязательно отпишу.

    >Почему Вы решили что она ничего не находит.

    Потому, что в окне лога ничего про вирусы нет.

    Добавлено через 5 минут

    Переименование АВЗ, конечно, позволяет запустить, но дальше всё, как описано в теме ветки.
    Последний раз редактировалось Johnmen; 01.03.2008 в 03:02. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Если есть возможность - загрузиться с LiveCD, Bart PE или др. загрузочного диска, либо в консоль восстановления, разыскать и удалить следующие файлы:
    windows\system32\drivers\srosa.sys
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    windows\system32\mdelk.exe

    После этого AVZ должна заработать.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    > Bratez

    Данный прием я еще раньше вычитал на этом форуме и испробовал.
    Результат отрицательный.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Цитата Сообщение от Johnmen Посмотреть сообщение
    В SM AVZ работает нормально, только вирусов никаких не находит
    А вы логи дайте - мы посмотрим.

  14. #13
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    > Alex_Goodwin

    Правильно ли я вас понял, что интересен лог, полученный при запуске в SafeMode, и при отсутствии обнаружения вирусов?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    да, вы поняли правильно.

  16. #15
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    Вот, что удалось получить.
    В безопасном режиме - только логи AVZ, в обычном - только лог хайжека.
    Вложения Вложения
    Последний раз редактировалось Alex_Goodwin; 02.03.2008 в 16:21. Причина: Выкладывать карантин нельзя - накажу!

  17. #16
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    22
    Вес репутации
    59
    Прошу прощения, в пред.посте не в "безопасном режиме", а при загрузке с LiveCD.
    В безопасном режиме выложу чуть позже...

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Это логи самого загрузочного диска - они бесполезны

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Логи из под BartPE. я имел ввиду логи авз из безопасного режима.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Базы AVZ необходимо обновить.
    I am not young enough to know everything...

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    попробуйте сделать логи вот этим

  • Уважаемый(ая) Johnmen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. win32.HLLP.rox.11
      От KakkakaikakeN в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 10.04.2011, 23:11
    2. Ответов: 15
      Последнее сообщение: 18.06.2009, 15:42
    3. Win32.HLLP.rox
      От GlikoGen в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.05.2009, 15:04
    4. Win32.HLLP.Rox
      От zeek17 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.02.2009, 18:12
    5. Win32.HLLP.Rox.19
      От capus в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.06.2008, 17:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01447 seconds with 20 queries