Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.10.2010, 21:55   #1 (ссылка)
Новичок
 
Регистрация: 06.07.2010
Сообщений: 22
Репутация: 0
По умолчанию Не работает антивирус, avz, нет доступа к вам на сайт

Добрый вечер. У друга проблемы с компом и самое неприятное, что он не может зайти никак на ваш сайт. Не загружаелся avz и NOD. Выполнили действия как в соседней ветке, из Userinit удалено все лишее. После этого перезагрузились, смогли запустить avz, но обновляться он отказался. Вот лог скрипта N2. Посмотрите, пожалуйста.

http://exfile.ru/130226

Последний раз редактировалось Lemura; 08.10.2010 в 22:02.
Lemura вне форума  
Старый 08.10.2010, 22:17   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Lemura, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\thumbs.db','');
 QuarantineFile('D:\systemhost.exe\systemhost.exe','');
 QuarantineFile('D:\Documents and Settings\a\Start Menu\Programs\Startup\chkntfs.exe','');
 DeleteFile('D:\Documents and Settings\a\Application Data\netprotocol.exe');
 DeleteFile('D:\Documents and Settings\a\Start Menu\Programs\Startup\chkntfs.exe');
 DeleteFile('D:\WINDOWS\system32\d5b2fd66.exe');
 DeleteFile('D:\WINDOWS\system32\zjrnpd.exe');
 DeleteFile('D:\systemhost.exe\systemhost.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','systemhost.exe');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','systemhost.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','systemhost.exe');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','systemhost.exe');
 DeleteFile('D:\thumbs.db');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Скачайте новую версию AVZ (4.35), обновите базы.Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 08.10.2010, 22:54   #3 (ссылка)
Новичок
 
Регистрация: 06.07.2010
Сообщений: 22
Репутация: 0
По умолчанию

Загрузили новый avz, обновились базы. Вот лог второго скрипта.

http://exfile.ru/130244
Lemura вне форума  
Старый 09.10.2010, 06:14   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Lemura, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\Documents and Settings\a\Start Menu\Programs\Startup\chkntfs.exe');
 BC_DeleteFile('D:\Documents and Settings\a\Start Menu\Programs\Startup\chkntfs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.

Проверьте по пути D:\Documents and Settings\a\Start Menu\Programs\Startup\ наличие файла chkntfs.exe, если есть удалите вручную. На данный момент, что беспокоит?
Iljeben вне форума  
Старый 09.10.2010, 13:59   #5 (ссылка)
Новичок
 
Регистрация: 06.07.2010
Сообщений: 22
Репутация: 0
По умолчанию

Все сделала. Файл искала и до скрипта, и после - не нашла. Вот лог. http://exfile.ru/130315
На данный момент все в норме, доступ на форум открылся, NOD и avz работают нормально. Память перестала пропадать. Спасибо вам большущее.
Lemura вне форума  
Старый 09.10.2010, 15:44   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\WINDOWS\system32\7759829a.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Если больше нет проблем, то на этом закончим лечение.
Iljeben вне форума  
Старый 09.10.2010, 19:49   #7 (ссылка)
Новичок
 
Регистрация: 06.07.2010
Сообщений: 22
Репутация: 0
По умолчанию

Спасибо ещё раз огромнейшее. Все пока тьфу-тьфу-тьфу работает.
Lemura вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
нет доступа AViZ Операционные системы 1 15.10.2010 01:08
нет доступа к приложениям alluckard Безопасность 18 18.09.2010 21:17
не обновляет антивирус, не идёт на ваш сайт, вирус! Женя Кекс Безопасность 14 31.07.2010 06:07
Не обновляет антивирус и даже не заходит на Ваш сайт. Вирус. Женя Кекс Безопасность 12 17.07.2010 03:50
Сайт mail.ru работает, а вот на почту зайти не получается, на другой выкидывает Svetlyachki Интернет и сети 1 31.05.2010 16:51
Диспетчер отключен антивирус не работает Anet04 Безопасность 39 28.03.2010 16:47
Нет доступа BON Windows XP 8 01.11.2009 21:58
Не работает Антивирус Касперского 2009 Trey Безопасность 2 29.06.2009 08:47
нет доступа к файлам ed091269 Безопасность 7 06.05.2009 19:54
Нет доступа! Phenix Безопасность 2 29.08.2008 00:04
Проблема с компом, все работает, включаю антивирус и идет перезагрузка makcakc Безопасность 1 19.06.2008 13:38


Текущее время: 05:54. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.