Показано с 1 по 8 из 8.

avz не запускается, cureit перезагружает комп (заявка № 22818)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    4
    Вес репутации
    59

    Exclamation avz не запускается, cureit перезагружает комп

    AVZ и AVP не могут получить доступ к своим базам -
    "Cannot open file "имя базы", недостаточно квот для обработки команды"

    CureIt просто перезагружает комп, в безопасном режиме и в обычном

    HiJackThis при попытке удалить любой ключ реестра все делает, однако, комп потом зависает при перезагрузке на сохранении параметров

    Воостановление системы тоже зависает

    Честно говоря, я в легком недоумении...
    Переустановка системы ?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Скачайте эту версию AVZ и попробуйте подготовить логи.
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    4
    Вес репутации
    59

    эта версия запустилась

    эта версия запустилась, правда обновляться отказалась.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от vedmed Посмотреть сообщение
    обновляться отказалась.
    Это нормально
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('wlite');
     DeleteService('wlite');
     QuarantineFile('C:\Program Files\DTClock\DTClock15.exe','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\wlite.sys','');
     QuarantineFile('Crah54.sys','');
     QuarantineFile('C:\WINDOWS\system32\datmps.dll','');
     DeleteFile('C:\WINDOWS\system32\datmps.dll');
     DeleteFile('Crah54.sys');
     DeleteFile('C:\WINDOWS\system32\wlite.sys');
     DeleteFile('C:\WINDOWS\winlogon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин и повторите логи.

  6. #5
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    4
    Вес репутации
    59
    однако опять завис при перезагрузке
    теперь на "сохранение параметров"

    через 15 минут пришлось reset сделать

    dtclock15 - обычные часы, стоят давно и везде. Проверено - мин нет.

    нормальный AVZ по прежнему не запускается
    Вложения Вложения
    Последний раз редактировалось vedmed; 13.05.2008 в 17:28. Причина: вирус в теме

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    присылать архив -> http://virusinfo.info/upload_virus.php?tid=22818

    Crah54.sys , wlite.sys удалить загрузившись с livecd или использовать например icesword ( функция force delete )
    Последний раз редактировалось drongo; 13.05.2008 в 17:39.

  8. #7
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    4
    Вес репутации
    59
    Осознал, виновен, больше не повториться, искуплю свою вину

    Добавлено через 27 минут

    icesword тоже зараза не запускается
    пишет open device failed, error code 1073741762

    liveCD под рукой нет

    Добавлено через 42 минуты

    Прицепил винт к другому компу, прогнал AVP с сегодняшними базами.
    Кроме указанных файлов, нашел еще по мелочи пяток вирусов

    Вернул винт обратно - все заработало
    Спасибо
    Последний раз редактировалось vedmed; 13.05.2008 в 18:46. Причина: Добавлено

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\datmps.dll - Trojan-Proxy.Win32.Agent.aix (DrWEB: Trojan.PWS.GoldSpy.2149)
      2. c:\\windows\\winlogon.exe - Trojan-Proxy.Win32.Small.ni (DrWEB: Trojan.Packed.573)


  • Уважаемый(ая) vedmed, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 11.01.2010, 19:47
    2. Ответов: 16
      Последнее сообщение: 22.02.2009, 04:20
    3. Вирус постоянно перезагружает комп!
      От Vivat_rzn в разделе Помогите!
      Ответов: 53
      Последнее сообщение: 22.02.2009, 03:45
    4. Ответов: 15
      Последнее сообщение: 15.02.2008, 16:22
    5. Ответов: 15
      Последнее сообщение: 01.06.2007, 00:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01158 seconds with 20 queries