Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Не заходит на сайты антивир поддержки, AVZ не запускается (http://pchelpforum.ru/showthread.php?t=39076)

NaOb 24.10.2010 12:59

Не заходит на сайты антивир поддержки, AVZ не запускается
 
Проблемка вот в чём... Сначала был процесс svchost который рвал мой комп в хлам. Забирал 50% цп. Это дело я умудрился пофиксить. С безопасного режима зашел СureIt! нашёл троянца, забил его. Почистил реестр, перезагрузился. Проблема пропала... Но вот после перезагрузки началось веселье.
Запускаю браузер, выхожу в инет, хотел обновить базы на антивирь (DrWeb) ничего. Выписывает ошибку. Сразу пошел в hosts, там всё красиво. Выхожу в инет теперь полько после очистки статов (route -f) на этот форум кстати тоже. Вот... Что делать дальше не знаю. Веб ничего ене находит... Логи сделать не могу тк AVZ не запускается (мелькает окошко и больше ничего). Хелп ми плиз:confused:

Iljeben 24.10.2010 13:02

NaOb, вот это выполнили?
Цитата:

Если AVZ не запускается:

Если AVZ не запускается обычным способом. Пробуем запустить его из командной строки с ключами ag=y am=y. Для этого в командной строке (Пуск-Выполнить) вводим С:\путь к папке с AVZ\avz.exe ag=y am=y (пример: C:\avz4\avz.exe ag=y am=y) нажимаем Enter.

NaOb 24.10.2010 13:21

Сделал. Вроде ничего подозрительного АВЗ не нашел. Сделал логи.
http://zalil.ru/29859658
http://zalil.ru/29859665

+ко всему прочему не хотят открываться текстовые файлы и весь пакет офиса и все остальные проги. Верными остались только Веб и Проводник.

Не могу зайти с безопасного режима. Висну.

Iljeben 24.10.2010 13:27

Еще раз внимательно перечитайте http://pchelpforum.ru/f26/t6442/. Вы не то отправляете.

Iljeben 24.10.2010 13:46

NaOb, от Вас нужен архив virusinfo_syscure.zip должен появится в папке LOG (в папке с AVZ) после выполнения Стандартного скрипта N3.

NaOb 24.10.2010 15:20

Я понял) Просто это заняло время. Даже доступ к одному жесткому диску заблочился. Перегружался. исправлял. Вот логи
http://zalil.ru/29860086

Iljeben 24.10.2010 15:26

NaOb, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\дмитрий\ctfmon.exe','');
DeleteFile('c:\windows\system32\ghireif.exe');
DeleteFile('c:\windows\system32\mslloqp.exe');
DeleteFile('c:\documents and settings\дмитрий\application data\lwtwfl.exe');
DeleteFile('c:\documents and settings\дмитрий\ctfmon.exe');
DeleteFile('utaxoinpjgistfh.sys');
 DeleteService('utaxoinpjgistfh');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Вот этот файл:
Цитата:

C:\Program Files\AirTies\Adsl Utility Program\Proxy.exe
вот так проверь. Результат сообщите.

NaOb 24.10.2010 15:52

Скрипт выполнил. Вот логи которые Вы просили.
http://zalil.ru/29860201

На вирустотале вот этот файл
File name:
Proxy.exe
Submission date:
2010-10-24 10:49:19 (UTC)
Current status:
finished
Result:
0/ 42 (0.0%)

Кристально чист.

И ещё. Когда врубаешь инет заново. Блокируется работа всех программ... Тоесть проги которые были открыты ранее я могу спокойно юзать, новые открывать не могу:confused:

Iljeben 24.10.2010 16:09

NaOb, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\ghireif.exe','');
QuarantineFile('c:\windows\system32\mslloqp.exe','');
DeleteFile('c:\windows\system32\ghireif.exe');
DeleteFile('c:\windows\system32\mslloqp.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Обновите базы AVZ. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

NaOb 24.10.2010 16:32

Сделал. Вот что получилось
http://zalil.ru/29860363

И почему получается так:
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем

Норм такая ситуация??

---------- Добавлено в 14:32 ---------- Предыдущее сообщение было написано в 14:24 ----------

Цитата:

Сообщение от NaOb (Сообщение 319721)
И ещё. Когда врубаешь инет заново. Блокируется работа всех программ... Тоесть проги которые были открыты ранее я могу спокойно юзать, новые открывать не могу:confused:

Вот с єтим что делать? Просто в инет без проблем иду. Блочит проги чтото после вихода.

Iljeben 24.10.2010 16:39

Цитата:

Сообщение от NaOb (Сообщение 319746)
И почему получается так:
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем

Норм такая ситуация??

Да нормально.

Крепкий гад попался. Вот такой лог пришлите.

NaOb 24.10.2010 17:02

Сделал)
http://zalil.ru/29860558
Вот лог...

Iljeben 24.10.2010 17:18

NaOb, скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::

File::
c:\windows\system32\mslloqp.exe
c:\windows\system32\ghireif.exe

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

После перезагрузки, сделайте Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

NaOb 24.10.2010 17:45

Выполнил
http://zalil.ru/29860719

И с Комбофикса
http://zalil.ru/29860723

Iljeben 24.10.2010 17:58

NaOb, отключите "Восстановление системы".

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('o8a3y84u1.sys','');
 DeleteFile('o8a3y84u1.sys');
 DeleteFile('c:\windows\system32\ghireif.exe');
 DeleteFile('c:\windows\system32\mslloqp.exe');
 DeleteService('o8a3y84u1');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.


Текущее время: 06:53. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.