Запустил AVZ в безопасном режиме.
Сделал полную проверку,
нашелся один объект - как здесь: http://216.246.91.178/~virusinf/showthread.php?t=43884
Хотел удалить. Но почему-то не активизируется AVZGuard. Выдаёт какую-то ошибку.
Запустил AVZ в безопасном режиме.
Сделал полную проверку,
нашелся один объект - как здесь: http://216.246.91.178/~virusinf/showthread.php?t=43884
Хотел удалить. Но почему-то не активизируется AVZGuard. Выдаёт какую-то ошибку.
Уважаемый, pig,
я с большим пониманием отношусь к вашим правилам и готов их обязательно выполнять. Но в данном случае у меня нет необходимости предоставлять отчеты с компа. Мне нужно просто сказать как активизировать Guard.
Спасибо большое за понимание.
Уважаемый Vitus.virusinfo, с пониманием относимся к Вашему желанию самостоятельно победить зловреда, но правила превыше всего
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А вы можете сказать не глядя, почему у меня машина плохо заводится, когда мотор тёпленький - не холодный и не прогретый? Небось, на диагностику погоните. Вот и я прошу сделать анализы - вполне возможно, там увидим, кто мешает вам жить.
thyrex,
с удовольствием бы оформил, но комп на работе оставил =)
Завтра будет очередь в IT-отдел стоять. Неужели своими силами Guard не запустить? :-D
Добавлено через 2 минуты
pig, понятно.
Ну будем завтра ваять Вам отчеты.
Добавлено через 9 часов 1 минуту
Я выслал запрошенный карантин,
по крайней мере я нажал закачать и получил "Результат загрузки"
файл здесь я что-то не вижу.
Что я делаю не правильно?
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 08:32. Причина: Добавлено
light59, отлично
что делать дальше.
Кстати утилита AVPTool на компе не запустилась,
Сейчас проверяюсь CureIT
Комп работает только в безопасном режиме,
в обычном режиме появляется раб. стол. и всё, больше ниче не работает.
Добавлено через 2 минуты
Карантин загрузился!
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 08:42. Причина: Добавлено
light59, ну вы мучители =)
Логи получили?
Мучители вы, потому, что правила не читаете, логи надо цеплять в теме к сообщению...
AVPTool не запускается,2. Проверьте компьютер с помощью AVPTool или CureIt! в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого перезагрузитесь в обычный режим.
В обычном режиме комп не работает
CureIt сейчас проверяет в безопасном режиме
Добавлено через 52 секунды
Гриша, новую тему создавать?
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 08:56. Причина: Добавлено
Попробуйте сделать логи с помощью AVZ...
1. Запустите AVZ*. Откройте меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
*Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности, антивирусов и брандмауэров). После перезагрузки ПО продолжит корректную работу.
*Обратите внимание! Если в результате работы скрипта будут обнаружены подозрительные файлы, они будут сохранены в архиве virusinfo_cure.zip. Этот архив необходимо отличать от архива с протоколом исследования системы virusinfo_syscure.zip и загружать на форум только в том случае, если вас об этом попросили.
Гриша, выполнил этот пункт, получил фаилы
Гриша, выполнил этот пункт3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы.
Добавлено через 1 минуту
Гриша, лог с AVZ есть (*.txt), выполнял вчера.
Как его послать вам, если нужно?
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 09:02. Причина: Добавлено
Странно Вы читаете правила...
4. ... вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log) - всего должно быть 3 лога.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Зачем вы нам шлёте логи по ссылке "Прислать запрошенный карантин"? Их нужно прикреплять к сообщению.
Добавлено через 5 минут
Цитата из правил:
Если Вы не понимаете, что Вас просят сделать, то в этом случае Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.
Последний раз редактировалось light59; 20.08.2009 в 09:15. Причина: Добавлено
блин, извинте меня пожалуйста. До меня сейчас всё дошло, что я не то вам выслал.
Щас сделаю всё по человечески.
ЗЫ: я просто первый раз и времени в обрез - контора стоит
Добавлено через 35 минут
CurIT просто удалил фаил C:\Program Files\Microsoft Common\svchost.exe
статус: Win32.HLLW.Autoruner.6326,
это нормально? система запуститься после этого?
Последний раз редактировалось Vitus.virusinfo; 20.08.2009 в 09:52. Причина: Добавлено
Выполнил всё по правилам.
1. Проверился CureIt (нашел пару вирей, удалил)
2. запустил AVZ ( 2 скрипта по очереди), сделал логи
3. запустил hijackthis, сделал логи
Всё сделано в безопасном режиме, ибо нормальный тупить нереально.
Фаилы прилагаю, жду инструкций,
Спасибо.
Так же есть фаил virusinfo_cure.zip.
Последний раз редактировалось Vitus.virusinfo; 14.09.2009 в 15:24.
light59, help plz
Если установите 3-й антивирус то вообще перестанет работать.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll',''); DeleteFile('C:\WINDOWS\system32\msvcrt57.dll'); SysCleanAddFile('C:\Program Files\Sampo.ru\Navigator.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузите его в нормальном режиме.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новые логи и приложите к этой теме.
Уважаемый(ая) Vitus.virusinfo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.