Показано с 1 по 9 из 9.

Не запускается avz (заявка № 89776)

  1. #1
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    5
    Вес репутации
    27

    Не запускается avz

    Здравствуйте, помогите разобраться: не запускаються opera,
    firefox, iexplorer, установил како-то другой малоизвестный браузер, он запускается но на антивирусные сайты не может зайти. щас пишу с другого компютера. диспетчер задач запускается, регедит тоже.
    Стоял Nod32, щас в трее иконки нет и не запускается, хотя какой-то процесс висит (ехе. файл из папки где установлен нод,имя щас не вспомню). проверил dr web cureit (запускал из под live CD), нашёл троян(лог прикреплён), удалил, ничего не изменилось.
    хотел подготовить логи по вашим правилам но avz(4.35.0.1) не запускется,
    если запускать через контекст.меню от имени админа - окно появляется,но там всё в цифрах и знаках вопроса.
    Подскажите что делать

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,137
    Вес репутации
    929
    Сделайте лог ComboFix

  4. #3
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    5
    Вес репутации
    27
    лог combofix

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\60da8be.exe
    c:\windows\system32\8c4648b9.exe
    c:\windows\system32\bc16a4e8.exe
    c:\windows\system32\a63f65b2.exe
    c:\windows\system32\zshnyv.exe
    c:\windows\system32\zojfns.exe
    c:\windows\system32\nbitsese.dll
    
    Driver::
    ybuctqd
    
    NetSvc::
    ybuctqd
    
    Folder::
    c:\program files\Common Files\D331EC29a
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
    "Userinit"="c:\windows\system32\userinit.exe,"
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "5677:TCP"=-
    [-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\ybuctqd]
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    - Сделайте логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    5
    Вес репутации
    27
    в правилах написано, что делая второй лог в авз надо подключить комп к интернету, это обязательное условие, а то из-за некоторых особенностей подключения к провайдеру до завтра я подключить к инету его не смогу (или можно просто к локалке)?

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,137
    Вес репутации
    929
    Цитата Сообщение от Caspir Посмотреть сообщение
    в правилах написано, что делая второй лог в авз надо подключить комп к интернету, это обязательное условие, а то из-за некоторых особенностей подключения к провайдеру до завтра я подключить к инету его не смогу (или можно просто к локалке)?
    Можете пропустить этот пункт

  8. #7
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    5
    Вес репутации
    27
    тогда вот, остальные логи

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,137
    Вес репутации
    929
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask('c:\program files\Common Files\D331EFD1a','*.*',true);
     DeleteDirectory('c:\program files\Common Files\D331EFD1a');
    end.
    Больше плохого не вижу. Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    11.10.2010
    Сообщений
    5
    Вес репутации
    27
    "скрипт выполнен без ошибок"

    браузеры запускаются!!завтра погоняю с интернетом
    большущее спасибо!!!

  • Уважаемый(ая) Caspir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 06.04.2011, 01:21
    2. Не корректно запускается IE, FireFox не запускается (заявка №12712)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 4
      Последнее сообщение: 25.03.2010, 21:00
    3. Ответов: 1
      Последнее сообщение: 04.06.2009, 20:32
    4. Ответов: 13
      Последнее сообщение: 21.05.2009, 17:18
    5. AVZ не запускается
      От sorokka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00742 seconds with 20 queries