Показано с 1 по 18 из 18.

вирус / проблема с диагностикой (заявка № 92985)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53

    вирус / проблема с диагностикой

    вирус блокирует AVZ AVPTool HiJack ,переделанный HiJack (другой формат). помогите пожалуйста
    с флешки пробывал - такая же история
    (на перезагрузку комп не уходит, только перезапускает пользователя...)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Заходим в редактор реестра и ищем -

    ветка

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр

    Код:
    userinit
    - Содержимое этого параметра выписываем сюда.

  4. #3
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\gmrhoqe.exe,

    это содержимое?

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Ага, оно самое. Теперь -

    Вот этого красавца - C:\WINDOWS\system 32\gmrhoqe.exe находим вручную и убиваем, скорее всего файл скрытый.

    И исправляем содержимое параметра userinit, оставляя только - C:\WINDOWS\system32\userinit.exe, (включая запятую)

    Пробуем запустить АВЗ.

  6. #5
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    gmrhoqe.exe - удалил.
    userinit.exe - не смог изменить (меняю, захожу снова там все по старому) (запятую не забыл )
    AVZ не запускается

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    1. Переименуйте папку AVZ, задайте ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.

    2. Переименуйте avz.exe в что-то типа test.exe, game.pif, program.com

    3. Запустите AVZ с ключом: avz.exe ag=y

  8. #7
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    как запустить AVZ с ключом?

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Пуск - Выполнить - Там вводим "полный путь к файлу avz.exe, включая сам файл", через пробел пишем ag=y. Пример -

    "C:\Documents and Settings\Username\Рабочий стол\avz4\avz.exe" ag=y

  10. #9
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    не запустился

    Добавлено через 2 минуты

    запустил с am=y ag=y
    все ок?
    Последний раз редактировалось Comb; 05.12.2010 в 16:52. Причина: Добавлено

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Пробуем снять логи.

  12. #11
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    логи

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\gmrhoqe.exe,
    O1 - Hosts: 69.10.53.230 odnoklassniki.ru
    O1 - Hosts: 69.10.53.230 www.odnoklassniki.ru
    O1 - Hosts: 69.10.53.230 vkontakte.ru
    O1 - Hosts: 69.10.53.230 www.vkontakte.ru
    O1 - Hosts: 69.10.53.230 vk.com
    O1 - Hosts: 69.10.53.230 www.vk.com
    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteRepair(11);
     ExecuteRepair(17);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Скачайте последнюю версию АВЗ

    - Обновите базы

    - Переделайте логи

  14. #13
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    скрипт сделан
    фикс сделан
    логи предоставляю с AVZ последней версией без обновления баз (при обновлении выскакивает ошибка, как на старом авз, так и на новом)

  15. #14
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Переделайте логи в нормальном режиме.

  16. #15
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    логи из нормального режима

  17. #16
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\bdmpegv.dll','');
     QuarantineFile('C:\go3.pif','');
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Какие браузеры кроме ИЕ установлены?

  18. #17
    Junior Member Репутация
    Регистрация
    30.11.2009
    Сообщений
    31
    Вес репутации
    53
    K-Meleon

  19. #18
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Где quarantine.zip?

  • Уважаемый(ая) Comb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ПРоблема,вирус!
      От Andrewmusic в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.05.2012, 21:30
    2. проблема в работе KIS, вирус
      От jevgenij в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 28.09.2010, 23:15
    3. Ответов: 10
      Последнее сообщение: 05.06.2010, 12:30
    4. Ответов: 13
      Последнее сообщение: 05.06.2010, 01:59
    5. Ответов: 6
      Последнее сообщение: 03.06.2010, 12:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00098 seconds with 19 queries