Показано с 1 по 12 из 12.

Не запускается антивирус. (заявка № 75621)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35

    Thumbs up Не запускается антивирус.

    На машине установлен DrWeb. После загрузки в трее его значок не появляется. При попытке открыть Диспетчер задач появляется, сообщение, что диспетчер задач отключен администратором. Kav LiveCD ничего не нашел.
    Последний раз редактировалось IvanR; 19.08.2010 в 07:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\38.scr','');
     QuarantineFile('C:\Documents and Settings\Татьяна\qyb.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\avtdqkqg.sys','');
     DeleteService('avtdqkqg');
     DeleteFile('C:\WINDOWS\System32\Drivers\avtdqkqg.sys');
     DeleteFile('C:\Documents and Settings\Татьяна\qyb.exe');
     DeleteFile('C:\WINDOWS\system32\38.scr');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи + такой http://www.gmer.net/

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35
    Карантин выслал. Вот логи.
    Последний раз редактировалось IvanR; 19.08.2010 в 07:18.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\drivers\hjgruitafulxli.sys','');
     QuarantineFile('C:\WINDOWS\system32\hjgruirjnyuwcr.dll','');
     QuarantineFile('C:\WINDOWS\system32\hjgruiipfypeqx.dat','');
     QuarantineFile('C:\WINDOWS\system32\hjgruitkbptvib.dll','');
     QuarantineFile('C:\WINDOWS\system32\hjgruieaxwhowb.dat','');
     QuarantineFile('ovfsthff.dll','');
     QuarantineFile('ovfsthwi.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ovfsthicpsfqpxmsbneaasncpppafaxviksenp.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthuavdfolbbytuhfsriyloktklefdiasfv.dat','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthwvyuutdbqaompymjaojlwyedljbwjqhs.dll','');
     QuarantineFile('C:\WINDOWS\system32\ovfsthgsedgrmvidtydrjmikoyqyjpqkdabmyd.dat','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сохраните текст ниже как 1.bat в ту же папку, где находится jn3pn3w9.exe (GMER) и запустите этот батник(1.bat):
    Код:
    jn3pn3w9.exe -del service hjgruitamdbmyk
    jn3pn3w9.exe -del service ovfsthlnbmqibatmtekppbfoowfhexvivptamk 
    jn3pn3w9.exe -del file "\systemroot\system32\drivers\hjgruitafulxli.sys"
    jn3pn3w9.exe -del file "\systemroot\system32\hjgruirjnyuwcr.dll"
    jn3pn3w9.exe -del file "\systemroot\system32\hjgruiipfypeqx.dat"
    jn3pn3w9.exe -del file "\systemroot\system32\hjgruitkbptvib.dll"
    jn3pn3w9.exe -del file "\systemroot\system32\hjgruieaxwhowb.dat"
    jn3pn3w9.exe -del file "\systemroot\system32\ovfstheevddcbbjpgtcivnlowxdqwlkjtpuxcr.dll"
    jn3pn3w9.exe -del file "\systemroot\system32\drivers\ovfsthicpsfqpxmsbneaasncpppafaxviksenp.sys"
    jn3pn3w9.exe -del file "\systemroot\system32\ovfsthuavdfolbbytuhfsriyloktklefdiasfv.dat"
    jn3pn3w9.exe -del file "\systemroot\system32\ovfsthwvyuutdbqaompymjaojlwyedljbwjqhs.dll"
    jn3pn3w9.exe -del file "\systemroot\system32\ovfsthsmebsbinrimvxuuqsrqumemuenfstfsb.dll"
    jn3pn3w9.exe -del file "\systemroot\system32\ovfsthgsedgrmvidtydrjmikoyqyjpqkdabmyd.dat"
    jn3pn3w9.exe -del file "ovfsthwi.dll"
    jn3pn3w9.exe -del file "ovfsthff.dll"
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hjgruitamdbmyk"
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hjgruitamdbmyk"
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hjgruitamdbmyk"
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ovfsthlnbmqibatmtekppbfoowfhexvivptamk  "
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ovfsthlnbmqibatmtekppbfoowfhexvivptamk  "
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ovfsthlnbmqibatmtekppbfoowfhexvivptamk  "
    jn3pn3w9.exe -reboot
    Компьютер перезагрузится

    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer
    Последний раз редактировалось polword; 13.04.2010 в 07:58.

  6. #5
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35
    Карантин выслал
    Последний раз редактировалось IvanR; 19.08.2010 в 07:18.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится jn3pn3w9.exe (gmer)
    Код:
    jn3pn3w9.exe -del file "c:\windows\system32\drivers\ovfsthicpsfqpxmsbneaasncpppafaxviksenp.sys"
    jn3pn3w9.exe -del file "c:\windows\system32\ovfstheevddcbbjpgtcivnlowxdqwlkjtpuxcr.dll"
    jn3pn3w9.exe -del file "c:\windows\system32\ovfsthuavdfolbbytuhfsriyloktklefdiasfv.dat"
    jn3pn3w9.exe -del file "c:\windows\system32\ovfsthwvyuutdbqaompymjaojlwyedljbwjqhs.dll"
    jn3pn3w9.exe -del file "c:\windows\system32\ovfsthsmebsbinrimvxuuqsrqumemuenfstfsb.dll"
    jn3pn3w9.exe -del file "c:\windows\system32\ovfsthgsedgrmvidtydrjmikoyqyjpqkdabmyd.dat"
    jn3pn3w9.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ovfsthlnbmqibatmtekppbfoowfhexvivptamk"
    jn3pn3w9.exe -reboot
    И запустите cleanup.bat.
    Компьютер перезагрузится!

    Сделать новый лог gmer.

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('G:\autorun.inf');
    ExecuteRepair(6);
    ExecuteRepair(17);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35
    Значек появился. Вот логи.
    Последний раз редактировалось IvanR; 13.11.2010 в 16:25.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    G:\autorun.inf - это не Ваш файл?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35
    Это флэшку забыл вынуть. Там авторан как защита от вируса создан.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Больше ничего плохого

    Установите Internet Explorer 8
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    92
    Вес репутации
    35
    Спасибо.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 27
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) IvanR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не запускается антивирус
      От LazZzy в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 16.01.2012, 07:54
    2. Не запускается антивирус
      От XxNekkroxX в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 19.08.2011, 03:04
    3. Ответов: 19
      Последнее сообщение: 14.08.2010, 12:38
    4. Не запускается антивирус
      От PocketSam в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.09.2009, 12:27
    5. Ответов: 1
      Последнее сообщение: 04.06.2009, 20:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00167 seconds with 16 queries