0 / 0 / 0
Регистрация: 05.01.2013
Сообщений: 3
|
|
1 | |
Вирус закрывает AVZ05.01.2013, 15:36. Показов 19648. Ответов 6
Метки нет (Все метки)
Только скачал AWZ, и пытаюсь создать логи. AWZ выключается через пару секунд после запуска, что делать? Ещё куреит невозможно скачать, тормозит на 99% и так бесконечно. Как создать логи хотя бы в такой ситуации?
0
|
05.01.2013, 15:36 | |
Ответы с готовыми решениями:
6
Вирус закрывает антивирус Вирус закрывает установку антивируса Вирус закрывает браузер и др.программы Вирус закрывает подключеник к интрнэту |
0 / 0 / 0
Регистрация: 05.01.2013
Сообщений: 3
|
|
05.01.2013, 15:43 [ТС] | 3 |
Попробовал, и был удивлен. После того как я жму f8 и выбираю безопасный режим, пробегают снизу белые строчки текста и далее следует перезагрузка пк, и так по кругу. Запустило только обычную конфигурацию виндоус.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
05.01.2013, 15:58 | 4 |
1. Переименовать папку AVZ, задать ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.
2. Переименовать avz.exe в что-то типа test.exe, game.pif, program.com
0
|
0 / 0 / 0
Регистрация: 05.01.2013
Сообщений: 3
|
|
05.01.2013, 23:23 [ТС] | 5 |
Вот все же смог сделать логи по краткой схеме.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
06.01.2013, 11:01 | 6 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Сначала лечим sality по этой схеме - Как лечить файловый вирус (Web LiveCD + SalityKiller) Пролечите систему с подключенными съемными накопителями, если такие имеються. Если останется хоть один зараженный файл - проблема не решится. Только после этого качаем AVZ и RSIT заново и идем дальше: ___________________________________________________________ 1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\docume~1\ryder\locals~1\temp\winrykrw.exe',''); DeleteFile('c:\docume~1\ryder\locals~1\temp\winrykrw.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(10); RebootWindows(true); end. 2. После перезагрузки, выполните такой скрипт: Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Пофиксите в HJT эти строки Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) Код
Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shareda ccess\parameters\firewallpolicy\standardprofile\authorizedap plications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shareda ccess\parameters\firewallpolicy\standardprofile\authorizedap plications\list] "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessm gr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Opera\\opera.exe"="C:\\Program Files\\Opera\\opera.exe:*:Enabled:ipsec" "D:\\RYDER\\SkypeSetup.exe"="D:\\RYDER\\SkypeSetup.exe:*:Ena bled:ipsec" "C:\\Program Files\\VIA\\VIAudioi\\HDADeck\\HDeck.exe"="C:\\Program Files\\VIA\\VIAudioi\\HDADeck\\HDeck.exe:*:Enabled:ipsec" "C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Ena bled:ipsec" "C:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe"="C:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe:*:Enabled:ipsec" "C:\\WINDOWS\\system32\\userinit.exe"="C:\\WINDOWS\\system32 \\userinit.exe:*:Enabled:ipsec" Сделайте новые логи AVZ и Rsit и прикрепите к сообщению. 7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! 8.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
10.01.2013, 20:08 | 7 |
Ответа мы так и не дождемся?
0
|
10.01.2013, 20:08 | |
10.01.2013, 20:08 | |
Помогаю со студенческими работами здесь
7
вирус закрывает доступ на яндекс и вконтакт Вирус закрывает почти все процессы! Вирус не даёт установить антивирус. Закрывает браузер Вирус не дает зайти в папки и закрывает браузер и программы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |