Показано с 1 по 7 из 7.

Помогите в решении ряда проблем. (заявка № 38069)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    10
    Вес репутации
    56

    Exclamation Помогите в решении ряда проблем.

    1) Opera,Qip,ApexDC не видят Интернет:
    Opera:Убедитесь, что соединение с Интернет активно, и проверьте, работают ли другие приложения, использующие это соединение.
    QIP:Связь прервана.проверьте настройки подключения.
    ApexDC:Запрос на отправку или получение данных (when sending on a datagram socket using a sendto call) no address was supplied.
    А так же AVZ не хочет обновляться: Ошибка в ходе авто обновления.

    При это Интернет Эксплорер,торрент нормально соединяются с интернетом.

    2) Пытался чистить реестр CCleaner'ом,запускаю-спустя пару секунд вылетает.

    3) В диспетчере устройст появилось Неизвестное Устройство+когда вставляю флэшку просит вставить диск Windows.

    4)Не хочет проходить по ссылкам на AVPTool и Dr. Web CureIt! из раздела "Правила!".Модет они и правда недоступны,но слышал что есть вирус блокирующий доступ на сайты антивирусов.

    Все эти симптомы проявились после того как проверил комп на вирусы Avast'ом.До этого все было впорядке.Про удаленные ехе и не говорю.

    Все делал по инструкции но в папке с логами АВЗ нет virusinfo_syscheck.zip.Это потому что проблемы с интернетом или все таки руки кривые?
    Возможно ли реанимировать систему?Или придется переустанавливать и не проявятся ли эти проблемы после переустановки?
    Заранее Спасибо за помощь!!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\h.cmd','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
     QuarantineFile('C:\WINDOWS\system32\wmdrtc32.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\lmmjnm.sys','');
     DeleteFile('C:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\WINDOWS\system32\wmdrtc32.dll');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\lmmjnm.sys');
     DeleteFile('C:\h.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\h.cmd');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=38069).

    Обновите базы AVZ.
    Если опять автообновление не сработает, скачайте архив с базой:
    http://z-oleg.com/secur/avz_up/avzbase.zip.

    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    10
    Вес репутации
    56
    Скрипт выполнил,перезагрузил.Карантин прислал.

    Базы обновлять не хочет,скачал архив.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    1. Отключите восстановление системы!

    2. Загрузитесь в безопасный режим и выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\wmdrtc32.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\lmmjnm.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('NdisFileServices32');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    3. Сделайте новый лог (только п.2 раздела Диагностика, в норм. режиме).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    23.01.2009
    Сообщений
    10
    Вес репутации
    56
    В итоге все таки переустановил систему что бы не мучаться.Все работает.
    Не удается запустить в безопасном режиме.При нажатии F8 появляется Boot Device,вирус или материнка такая? (ASUS P5Q) Скрипт отсюда пробывал-толку 0.
    Посмотрите логи на наличие неисправностей:
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Зря поторопились, мы были в одном шаге от победы.

    При нажатии F8 появляется Boot Device,вирус или материнка такая?
    На некоторых материнках по F8 выскакивает меню выбора загрузочного устройства. Надо выбрать жесткий диск, нажать Enter и тут же снова молотить по F8, тогда и получите искомый выбор режимов загрузки.

    Вот смотрите, что у вас в логах:
    >>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
    Это значит, что система поражена файловым вирусом.
    Читайте тут: http://virusinfo.info/showthread.php?t=15927.
    Способ #1 вам поможет.
    После этого новые логи.
    I am not young enough to know everything...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Worm.Win32.AutoRun.cgi (DrWEB: Win32.HLLW.Autoruner.1269)
      2. c:\\h.cmd - P2P-Worm.Win32.Bacteraloh.h (DrWEB: Win32.Sector.28682)
      3. c:\\windows\\system32\\amvo.exe - P2P-Worm.Win32.Bacteraloh.h (DrWEB: Win32.Sector.28682)
      4. c:\\windows\\system32\\drivers\\lmmjnm.sys - Virus.Win32.Sality.s (DrWEB: Trojan.Ipsof)
      5. c:\\windows\\system32\\wmdrtc32.dll - Virus.Win32.Sality.s (DrWEB: Win32.Sector.28682)
      6. d:\\autorun.inf - Worm.Win32.AutoRun.cgi (DrWEB: Win32.HLLW.Autoruner.1269)
      7. d:\\h.cmd - P2P-Worm.Win32.Bacteraloh.h (DrWEB: Win32.Sector.28682)


  • Уважаемый(ая) AndronK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите в решении проблеммы
      От aleksandr9494 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.02.2012, 13:02
    2. Помогите, несколько проблем
      От arbuzzz в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 19.11.2011, 17:16
    3. Помогите в решении проблемы
      От nowik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2010, 23:13
    4. 2 проблемы помогите пожалуйста в их решении
      От Артемий в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.07.2009, 10:39
    5. Прошу помочь в решении ряда проблем.
      От Iner в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.01.2009, 16:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01315 seconds with 20 queries