Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Невозможно запустить AVZ (заявка № 21523)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36

    Exclamation Невозможно запустить AVZ

    Здравствуйте!
    На моем компе (WinXP SP2) завелся вирус. Скачал AVZ и Cureit но запустить ни ту ни другую не смог, т.к. оказалось, что запрещено создание файлов *.avz и *.cdb . Запустил Cureit с флэшки и все вычистил. Но запрет та создание файлов остался - как это исправить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    значит не всё
    Попробуй avptool http://avptool.virusinfo.info/ , там есть возможность сделать лог avz.

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Попробовал.
    Вылезла ошибка при установке:

    с:\docume~\9226~1\LOCALs~1\Temp\is-P84BV.tmp\Win32\klif.sys
    Произошла ошибка при попытке переименования файла в папке назначения: MoveFile:сбой; код 21. Устройство не готово.
    Нажмите Повтор ... и т.д.

    Добавлено через 15 минут

    Причина, по моему. таже самая - не создаются файлы с расширением avz
    Последний раз редактировалось Jem777; 14.04.2008 в 22:09. Причина: Добавлено

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Если есть возможность - скачать Cureit на чистой машине, распаковать, записать на СД и проверить ещё раз компьютер с СД в безопасном, а потом в обычном режиме.

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Я так и сделал.
    Вирусов нет.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Попробуйте ещё раз скачать АВЗ, затем:
    1. Переименовать папку AVZ, задать ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.
    2. Переименовать avz.exe в что-то типа test.exe, game.pif, program.com

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Сам AVZ запускается. Но не создаются файлы с расширением .avz и соответственно нет вирусных баз (если я правильно понимаю).

    Добавлено через 1 минуту

    Т.е. папка Base пустая

    Добавлено через 5 минут

    Пробовал создать пустой файл, например 1.txt - файл создается, но если попытаться переименовать его в 1.avz , то появляется ошибка "не удается переименовать 1.txt устройство не готово"
    Последний раз редактировалось Jem777; 14.04.2008 в 22:34. Причина: Добавлено

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Давайте попробуем так:
    Скачайте переименованный IceSword (его exe-файл в hockey.pif)
    Зайдите слева в меню Process. Нажмите на кнопку Log, сохраните лог под каким хотите именем.
    Зайдите в меню Kernel Module. Нажмите на кнопку Log, сохраните лог под каким хотите именем.
    Оба лога запакуйте в один архив и прикрепите архив.

  10. #9
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Вот логи
    Вложения Вложения
    • Тип файла: log 1.log (825 байт, 8 просмотров)
    • Тип файла: log 2.log (4.2 Кб, 9 просмотров)

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Скачайте Gmer. Переименуйте его в football.bat . Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #11
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Вот логи
    Вложения Вложения
    • Тип файла: log gmer.log (92.2 Кб, 7 просмотров)

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Скопируйте с помощью IceSword как написано здесь: http://virusinfo.info/showthread.php?t=17109 следующие файлы:
    C:\WINDOWS\system32\dprot.sys
    C:\WINDOWS\system32\divxrs.dll
    C:\Documents and Settings\Админ\Local Settings\Temp\temp__044\3724.tmp
    C:\Documents and Settings\Админ\Local Settings\Temp\temp__044\3792.tmp
    C:\Windows\System32\Drivers\Beep.SYS
    Скопированные файлы запакуйте в архив с паролем virus и пришлите по этой ссылке: http://virusinfo.info/upload_virus.php?tid=21523
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #13
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Архив отправил.

  15. #14
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    divxrs - Trojan-Spy.Win32.Goldun.adx
    Запустите IceSword.
    Внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\divxrs.dll.
    Нажмите по нему правой кнопкой мыши и выберите force delete.
    На запрос потверждения ответьте "да".
    Перезагрузите компьютер.

    Добавлено через 34 секунды

    beep - чистый
    Последний раз редактировалось wise-wistful; 15.04.2008 в 09:22. Причина: Добавлено

  16. #15
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    C:\Documents and Settings\Админ\Local Settings\Temp\temp__044\3724.tmp
    C:\Documents and Settings\Админ\Local Settings\Temp\temp__044\3792.tmp

    - это остатки от неудачной установки avptool,
    а dprot.sys ? Gmer его красным цветом выделил.

  17. #16
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    АВЗ до сих пор нормально не работает?

  18. #17
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    К сожалению, сегодня до компа не добраться и не проверить.

  19. #18
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Все удалил, но проблема осталась. Не создаются файлы с расширением *.AVZ

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Вы удалили только C:\WINDOWS\system32\divxrs.dll ?
    Закачайте пожалуйста еще раз тот же карантин, но чтобы у архива не было русских букв в имени, а то я не могу скачать Ваш карантин...
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #20
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    13
    Вес репутации
    36
    Да, удалил только C:\WINDOWS\system32\divxrs.dll

    Не понял про карантин. Надо повторить
    "...Скопированные файлы запакуйте в архив с паролем virus и пришлите по этой ссылке: http://virusinfo.info/upload_virus.php?tid=21523 ..."

    или прислать новый лог

  • Уважаемый(ая) Jem777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 23.04.2009, 17:24
    2. Ответов: 3
      Последнее сообщение: 12.03.2009, 19:48
    3. невозможно запустить AVZ
      От suomalainen в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.04.2008, 12:17
    4. Ответов: 6
      Последнее сообщение: 24.09.2007, 16:58
    5. Ответов: 2
      Последнее сообщение: 03.08.2007, 13:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00261 seconds with 17 queries