Показано с 1 по 9 из 9.

Помогите пожайлуста авЗ не робит и инет тоже (заявка № 89686)

  1. #1
    Junior Member Репутация
    Регистрация
    07.10.2010
    Сообщений
    20
    Вес репутации
    27

    Помогите пожайлуста авЗ не робит и инет тоже


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    07.10.2010
    Сообщений
    20
    Вес репутации
    27
    Вроде бы получилось реанимировать АВЗ с помощью комбофикса вот этим скриптом
    Код:
    KillAll::
    
    File::
    c:\program files\Def Group\PC Defender\pcdef.exe
    c:\windows\system32\8c78f2ce.exe
    c:\windows\system32\9879533b.exe
    c:\windows\system32\nctlnp.exe
    
    Driver::
    
    NetSvc::
    
    Folder::
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\system32\userinit.exe,"
    
    FileLook::
    
    DirLook::
    Не посмотрите логи АВЗ?
    Вложение 276256

    Вложение 276257

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\8C46~1\LOCALS~1\Temp\mbr.sys','');
     DeleteFile('C:\DOCUME~1\8C46~1\LOCALS~1\Temp\mbr.sys');
     DeleteFileMask('c:\program files\Def Group', '*.*', true);
     DeleteDirectory('c:\program files\Def Group');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог MBAM

  5. #4

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Цитата Сообщение от polword Посмотреть сообщение
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    Выполните!
    Удалите в mbam
    Код:
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{93781a22-304b-45ba-9631-4bbe717db074} (Rogue.PCDefender) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a} (Malware.Packer.Gen) -> No action taken.
    
    Зараженные папки:
    C:\WINDOWS\Installer\{93781A22-304B-45BA-9631-4BBE717DB074} (Rogue.PCDefender) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\папа\Рабочий стол\avz4\Quarantine\2010-09-27\avz00001.dta (Rogue.PCDefender) -> No action taken.
    C:\Qoobox\Quarantine\C\systemhost.exe\systemhost.exe.vir (Backdoor.Bot.Gen) -> No action taken.
    C:\WINDOWS\system32\440aa352.exe (Backdoor.Bot) -> No action taken.
    C:\WINDOWS\system32\wqrm.cto (Trojan.Dropper.Gen) -> No action taken.
    C:\WINDOWS\Installer\{93781A22-304B-45BA-9631-4BBE717DB074}\_5F5960446096246E9466E0.exe (Rogue.PCDefender) -> No action taken.
    C:\WINDOWS\Installer\{93781A22-304B-45BA-9631-4BBE717DB074}\_8F500E4A1914859470D843.exe (Rogue.PCDefender) -> No action taken.

  7. #6
    Junior Member Репутация
    Регистрация
    07.10.2010
    Сообщений
    20
    Вес репутации
    27
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен

    в mbam
    удалил все выше перечисленное

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Обновите Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер. Также обновите продукты Adobe Reader и Java до актуальных версий

  9. #8
    Junior Member Репутация
    Регистрация
    07.10.2010
    Сообщений
    20
    Вес репутации
    27
    Спасибо большое

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Neformator, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. avp не робит, как и др
      От eizu в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.07.2009, 00:00
    2. помогите пожайлуста
      От барон 77 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2009, 20:50
    3. Помогите пожайлуста с gin.yhc
      От KomatoZZZnik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.05.2009, 09:55
    4. Помогите пожайлуста
      От Всеволод в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.03.2009, 20:57
    5. Помогите пожайлуста!! [Trojan-Spy.Win32.Zbot.roh ]
      От rosalin в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01549 seconds with 16 queries