Показано с 1 по 10 из 10.

Не работает антивирус и не работает безопасный режим (заявка № 42050)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2009
    Сообщений
    42
    Вес репутации
    56

    Question Не работает антивирус и не работает безопасный режим

    Здравствуйте! Очередная просьба о помощи! На Пк установлен DrWeb. В один прекрасный момент на паучке поставился крест. Запустить его не удается, говорит " Протекает наложение событий ввода/выводы"(997). Попытался пролечить AVTool-ом в безопасном режиме - безопасный режим уходит в синий экран и перезагрузку. Попытался восстановить загрузку в безопасном режиме с помощью скрипта AVZ (begin
    ExecuteRepair(10);
    RebootWindows(true);
    end." )
    и с помощью программки SafeBootKeyRepair - ничего. Пролечил в обычном режиме -нашлись трояны, но безопасный режим и работа антивируса не начались. Попытался установить SUPERAntiSpyware - выдает ошибку.
    Одна надежда на помощь из внешнего мира. Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('nicsk32');
     StopService('acpi32');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys',''); 
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll');
     DeleteService('nicsk32');
     DeleteService('acpi32');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('nicsk32');
     BC_DeleteSvc('acpi32');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось Rene-gad; 19.03.2009 в 16:49.

  4. #3
    Junior Member Репутация
    Регистрация
    17.01.2009
    Сообщений
    42
    Вес репутации
    56

    !!!!

    После выполнения скрипта и очистки согласно совета выпал синий экран комп ушел в перезагрузку! Что делать?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lexi Посмотреть сообщение
    Что делать?
    В следуюший раз не будете со скриптами игратъся.Грузитесь в безопасном..

  6. #5
    Junior Member Репутация
    Регистрация
    17.01.2009
    Сообщений
    42
    Вес репутации
    56

    !!!!!

    Вообще-то, господин Рене гад, если Вы читали все что написал, то вы мошли бы понять, что проблема и была в том что безопасный режим не грузится

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от lexi Посмотреть сообщение
    если Вы читали все что написал, то вы мошли бы понять, что проблема и была в том что безопасный режим не грузится
    Прочитал. Но не понял. Так что, сейчас никак не грузися?

  8. #7
    Junior Member Репутация
    Регистрация
    17.01.2009
    Сообщений
    42
    Вес репутации
    56

    !!!!

    Все уходит в синий экран и перезагрузку.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Live CD есть? Попробуйте просканить с него на вирусы.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Отключите автоматическую перезагрузку при отказе системы (перед загрузкой ОС жать f8 )
    Скажите нам, что там на синем экране.

  11. #10
    Junior Member Репутация
    Регистрация
    17.01.2009
    Сообщений
    42
    Вес репутации
    56

    Победа!

    Добрый вечер! Всем спасибо за участие! Справился.
    Live CD, а с ними и ERD comander, загрузочная флэшка с Bart's PE, восстановление с помошью установочного диска все приводило к синему экрану. На синем экране - крякозябры. Дело осложнялось тем, что это - ноут, и снять диск для проверки не было возможности ( не куда подключить). Пришлось на другой раздел установить вторую систему и уже через нее и ее безопасный режим пролечить винт. Вот лог AVTool:"удалено: троянская программа Backdoor.Win32.TDSS.blh Файл: C:\WINDOWS\system32\TDSSotub.dll
    удалено: троянская программа Backdoor.Win32.TDSS.asz Файл: C:\WINDOWS\system32\TDSSnrsr.dll
    удалено: троянская программа Backdoor.Win32.TDSS.atb Файл: C:\WINDOWS\system32\TDSSriqp.dll
    удалено: троянская программа Rootkit.Win32.TDSS.dbg Файл: C:\WINDOWS\system32\TDSScfub.dll
    удалено: троянская программа Backdoor.Win32.TDSS.bkw Файл: C:\WINDOWS\system32\drivers\TDSSmact.sys
    удалено: троянская программа Trojan.Win32.Patched.dy (модификация) Файл: C:\Documents and Settings\ASUS\Local Settings\Temp\TDSSd3d6.#mp
    удалено: троянская программа Backdoor.Win32.TDSS.blh Файл: C:\System Volume Information\_restore{9FADF486-05F7-40D8-BE6A-0C48D49F61EA}\RP3\A0000136.dll
    удалено: троянская программа Backdoor.Win32.TDSS.asz Файл: C:\System Volume Information\_restore{9FADF486-05F7-40D8-BE6A-0C48D49F61EA}\RP3\A0000137.dll
    удалено: троянская программа Backdoor.Win32.TDSS.atb Файл: C:\System Volume Information\_restore{9FADF486-05F7-40D8-BE6A-0C48D49F61EA}\RP3\A0000138.dll
    удалено: троянская программа Rootkit.Win32.TDSS.dbg Файл: C:\System Volume Information\_restore{9FADF486-05F7-40D8-BE6A-0C48D49F61EA}\RP3\A0000139.dll
    удалено: троянская программа Backdoor.Win32.TDSS.bkw Файл: C:\System Volume Information\_restore{9FADF486-05F7-40D8-BE6A-0C48D49F61EA}\RP3\A0000140.sys".
    Так что спасибо Rene-gad за подсказку почистить временные файлы. Синий экран выпал не после выполнения скрипта, а после того как была запущена очистка через AVZ. (хотя она проводилась сразу после скрипта и тут бабушка на двое сказала).
    Так что всем спасибо! Тема закрыта

  • Уважаемый(ая) lexi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 18.11.2010, 20:29
    2. Ответов: 10
      Последнее сообщение: 17.07.2009, 13:31
    3. Не работает безопасный режим...
      От Milini в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.06.2009, 13:10
    4. Не работает антивирус, безопасный режим
      От ofensa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.04.2009, 04:13
    5. Ответов: 5
      Последнее сообщение: 15.04.2009, 17:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01436 seconds with 18 queries