Показано с 1 по 11 из 11.

Вирус заблокировал установку какого-либо антивируса (заявка № 22458)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59

    Exclamation Вирус заблокировал установку какого-либо антивируса

    Здравствуйте!
    Начну с того, что у меня начались открываться локальные диски (и только они ) в новом окне . Как понял это вирус Autorun или че то такого. И хочу заметить что все это началось после новой чистой установки Windows. И как я понял для этого устранения необходимо нужно было удалить файлы autorun в безопасном режиме из корневых папок дисков и windows и windows/system32/. и тут же замечаю что у меня перестал запускаться безопачный режим. И это не все ! Антивирус после установки не один не запускался : ни касперский ни нод32 и т.д. Да и еще не открываются письма на майле. На других почтовых серверах это работает отлично, кроме mail.ru. И еще они (письма) открываются без проблем на других компах. Я предпологая, что это я занес через какой то спам в сообщении на mail.ru.
    Прошу помощи или хотя бы подсказки.
    Благодарю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Правила читали? CureIt, AVZ запускаются? Если нет, переменуйте файл avz.exe в xyz.bat, например.

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Скачать http://www.megaupload.com/?d=AUGYD37C это переименованный IceSword.

    Запустите IceSword (hockey.pif), зайдите слева в меню "Processes"
    Выберите, если есть:

    Код:
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    windows\system32\mdelk.exe
    windows\system32\drivers\mdelk.exe
    Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".

    Потом внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файлы и если есть, удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да"):

    Код:
    windows\system32\drivers\srosa.sys
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    windows\system32\mdelk.exe
    windows\system32\drivers\mdelk.exe
    Посмотрите там, есть ли папка WINDOWS\system32\drivers\down или WINDOWS\system32\drivers\downld и если есть, то force delete для папки down или downld (папка называется down или downld, ни в коем случае не перепутайте с папкой drivers).

    Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):

    Код:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "drvsyskit"
    параметр называется "drvsyskit", удалите его.

    Найдите параметр

    Код:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "german.exe"
    параметр называется "german.exe", удалите его.

    Посмотрите, есть ли ключ реестра

    Код:
    HKEY_CURRENT_USER\Software\FirstRRRun
    Если есть, удалите ключ FirstRRRun.

    Посмотрите, есть ли ключи реестра:
    Код:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa 
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\srosa
    Если есть, удалите в них ключ srosa.
    Перезагрузите компьютер.
    Последний раз редактировалось Гриша; 05.05.2008 в 12:58.

  5. #4
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Спасибо, прочитал правила и сделал как там было сказано и заметил, что после этого у меня при выборе безопасного режима появляется синее окно с ощибками на английском вместо прошлой перезагрузки, как это было до этого.
    Прикрепляю файл.
    Вложения Вложения
    • Тип файла: rar 222.rar (82.1 Кб, 14 просмотров)

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от Гриша Посмотреть сообщение
    Скачать http://www.megaupload.com/?d=AUGYD37C это переименованный IceSword.

    Запустите IceSword (hockey.pif), зайдите слева в меню "Processes"
    Выберите, если есть:

    Код:
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    windows\system32\mdelk.exe
    windows\system32\drivers\mdelk.exe
    Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".
    ни одного такого процесса не было мною найдено

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите Антивирус!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\windows\svchost.exe');    
    QuarantineFile('E:\tel.xls.exe','');
    QuarantineFile('E:\autorun.inf','');
    QuarantineFile('C:\autorun.inf','');
    QuarantineFile('C:\WINDOWS\system32\FileKan.exe','');
    QuarantineFile('C:\WINDOWS\Session.exe','');
    QuarantineFile('C:\tel.xls.exe','');
    QuarantineFile('C:\WINDOWS\system32\SocksA.exe','');
    QuarantineFile('C:\WINDOWS\system32\wmdrtc32.dll','');
    QuarantineFile('c:\windows\svchost.exe','');
    DeleteFile('c:\windows\svchost.exe');
    DeleteFile('C:\WINDOWS\system32\wmdrtc32.dll');
    DeleteFile('C:\WINDOWS\system32\SocksA.exe');
    DeleteFile('C:\tel.xls.exe');
    DeleteFile('C:\WINDOWS\Session.exe');
    DeleteFile('C:\WINDOWS\system32\FileKan.exe');
    DeleteFile('C:\autorun.inf');
    DeleteFile('E:\autorun.inf');
    DeleteFile('E:\tel.xls.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22458

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Обновите базы AVZ и повторите логи.

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Отключите Антивирус!

    Он у меня даже не запускается!!!!!!!! Сразу вылетает через секунду после запуска

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Значит пропустите это

  10. #9
    Junior Member Репутация
    Регистрация
    05.05.2008
    Сообщений
    8
    Вес репутации
    59
    Цитата Сообщение от Гриша Посмотреть сообщение
    Значит пропустите это
    Спасибо!! Скрипт очень в тему помог!
    Сразу касперский запустился и нашел просто кучу ошибок и вирусов как файлов ехе так взлома Localhost'a.Теперь и почта начала открываться отлично...
    Осталось все волишь одна проблемка с загрузкой безопасного режима...- появляется синее окно и говорит что ошибка (на агл.) и так и остается пока не нажму на кнопку принудительно перезагрузить..

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вы логи повторите,все починим

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) snikky, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 15
      Последнее сообщение: 03.04.2012, 20:55
    2. Ответов: 5
      Последнее сообщение: 29.03.2012, 21:32
    3. Ответов: 9
      Последнее сообщение: 22.02.2012, 14:34
    4. Схватил вирус. Не могу понять - какого?
      От zocer в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 04:29
    5. Ответов: 8
      Последнее сообщение: 05.11.2008, 13:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01526 seconds with 18 queries