Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Помогите. (заявка № 87857)

  1. #1
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31

    Done Помогите.

    AVZ выскакивает на секунду и пропадает.не один антивирус не обновляетса и ваш сайт не открываетса.подскажите что мне делать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - скачайте AVPtool
    - установите и запустите его
    - откройте вкладку Ручное лечение
    - Нажмите кнопку «Сбор информации о системе».
    - создавшийся лог прикрепите к новому сообщению

  4. #3
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    AVP tool тоже появляетса на пару сек и поподает.есть логи выполненые с помощью mbam.может они помогут

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - сделайте лог Combofix

  6. #5
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    если не сложно подскажи как это сделать.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,464
    Вес репутации
    1269
    Слово Combofix, в посте №4 - это ссылка, жмите на неё, там всё написано

  8. #7
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    Комбо фикс не может запуститса,пишит что ему мешает nod 32.я его удалил но он всеровно пишет что мешает.
    Но получилось запустить AVP Tool и сделать лог.может он подойдет.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,464
    Вес репутации
    1269
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\qgjehy.exe','');
     DeleteFile('c:\windows\system32\qgjehy.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

  10. #9
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    Все бы хорошо но я не могу запустить АВЗ. он запускаетса и сразу пропадает.

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,464
    Вес репутации
    1269
    Это просто шаблон, прошу прощения, скрипт выполняйте в AVP Tool

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Лог ComboFix попробуйте сделать в безопасном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    Получилось запустиь AVZ. логи прилогаюю

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Профиксите в HijackThis
    Код:
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    - скачайте новую версию AVZ - 4.35
    - обновите базы AVZ
    - Переделайте логи virusinfo_syscure.zip и virusinfo_syscheck.zip

  15. #14
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    все сделал как написали. вот логи

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    1.Профиксите в HijackThis
    Код:
    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
    2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
     QuarantineFile('C:\WINDOWS\system32\cf8812b3.exe','');
     QuarantineFile('C:\WINDOWS\system32\a1298c4e.exe','');
     DeleteFile('C:\WINDOWS\system32\a1298c4e.exe');
     DeleteFile('C:\WINDOWS\system32\cf8812b3.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  17. #16
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    А что значит выгрузить антивирус?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Цитата Сообщение от dedmoroz Посмотреть сообщение
    А что значит выгрузить антивирус?
    http://virusinfo.info/showthread.php?t=57441

  19. #18
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    вроде все зделал как написано.а сайты антивируса не открываютса.вот последнии логи.

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     ExecuteRepair(20);
     RebootWindows(true);
    end.
    После перезагрузки если не поможет

    - В командной строке наберите: route -f
    - перезагрузитесь.

    доступ появился?

  21. #20
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    39
    Вес репутации
    31
    на данный момент могу залезть на ваш сайт и касперский.

  • Уважаемый(ая) dedmoroz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01347 seconds with 16 queries