Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Блокировка антивируса и т.д. (заявка № 92036)

  1. #1
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50

    Блокировка антивируса и т.д.

    Блокирует антивирус и его обновление. Медленно работает система в целом (зависает). Буду признателен за помощь.
    Последний раз редактировалось Jangoa; 20.11.2010 в 15:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O1 - Hosts: 184.82.80.47 vkontakte.ru
    O1 - Hosts: 184.82.80.47 VK.ru
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\a74b5b2c.exe','');
     QuarantineFile('C:\WINDOWS\system32\kwphpj.exe','');
     QuarantineFile('C:\WINDOWS\system32\oxjubp.exe','');
     QuarantineFile('C:\WINDOWS\system32\sccvgqo.exe','');
     DeleteFile('C:\WINDOWS\system32\sccvgqo.exe');
     DeleteFile('C:\WINDOWS\system32\oxjubp.exe');
     DeleteFile('C:\WINDOWS\system32\kwphpj.exe');
     DeleteFile('C:\WINDOWS\system32\a74b5b2c.exe');              
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Обновите базы

    - Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Ну вроде сделал. Работает все равно медленно. Правда на Ваш сайт уже захожу.
    Последний раз редактировалось Jangoa; 20.11.2010 в 19:00.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Смените все пароли

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Какие пароли?

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Свои пароли.

  8. #7
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Пароли на вход в систему, пароли на вход в почту, социалки и т.д.? Просто все??? Я правильно понял?

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Правильно, звери всё это могли стащить.

  10. #9
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Понял, сейчас займусь. Не могу прикрепить Combofix.txt, слишком большой.

    Добавлено через 3 часа 19 минут

    Что делать? Запакованный ComboFix весит 4 546 КБ и не присоеденяется....Как его прикрепить?
    Последний раз редактировалось Jangoa; 20.11.2010 в 19:21. Причина: Добавлено

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    - Обновите базы

    - Повторите логи АВЗ

  12. #11
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Вот....надеюсь добъем гадов!!! Бужеле еще есть!!!

  13. #12
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    P.S. Да, забыл сказать, ESET периодически пропадает и не обновляется до сих пор.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Jangoa Посмотреть сообщение
    Что делать? Запакованный ComboFix весит 4 546 КБ и не присоеденяется
    Не то, что нужно, пытаетесь прикрепить. Читайте внимательно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    А более не нашел. Читал доБуквенно!!! Подскажите как быть......и что делать.....?

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Запустите ComboFix еще раз, дождитесь окончания его работы и прикрепите файл C:\ComboFix.txt
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    У меня после запуска Combofix и его работы (обновление, проверка на наличие инфецированных файлов и т.д.) компьютер сам перегружается. А файл C:\ComboFix.txt отсутствует. Ну по крайней мере поиск результатов не дает! Как быть?

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Вот.

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ
    Код:
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\CLSID\{eb93f3ae-72d0-4339-b46c-d759b44d0276} (Trojan.Agent) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\mtuchk (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
    
    Зараженные файлы:
    C:\Documents and Settings\User\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    C:\WINDOWS\ufdata2000.log (Malware.Trace) -> No action taken.
    C:\Documents and Settings\User\Application Data\chkntfs.dat (Malware.Trace) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    07.09.2010
    Сообщений
    30
    Вес репутации
    50
    Вот так?

  • Уважаемый(ая) Jangoa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 30.05.2011, 12:24
    2. Ответов: 5
      Последнее сообщение: 04.06.2010, 23:53
    3. блокировка антивируса, порнушка
      От stoker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.05.2010, 23:41
    4. Блокировка антивируса
      От ГитКЗ в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 17.07.2009, 09:35
    5. Ответов: 1
      Последнее сообщение: 22.10.2008, 00:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01493 seconds with 19 queries