• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Не могу обновить avz и cureit

Статус
В этой теме нельзя размещать новые ответы.

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
icotonev, добрый день! Не знаю
 

icotonev

Ассоциация VN
Сообщения
1,425
Реакции
1,168
Баллы
553
юлечка, выполняйте рекомендации на Drongo..!
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

clipsrv.exe,
Nero 6.6.0.15 Keygen.exe,
notepad.exe,
notepad_0.exe,
sol.exe,
sptd.sys

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com


>> From: udina-e@mail.ru
>> Sent: 01.06.2010 8:43:24
>> To: newvirus@kaspersky.com
>> Subject: [VirLabSRF][Description of a malicious program][M:1][LN:RU][L:0]
>>
>>
>> LANG: ru
>> email: udina-e@mail.ru
>> product:
>> viruses_date:
>>
>> description:
>> virus
>>
>> Загруженные файлы:
>> quarantine.zip
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
Combofix запускала трижды, сканирование идет до Completed Stage_50, затем комп выключается (синий экран)
 

Вложения

  • 23.4 KB Просмотры: 1
  • 30.6 KB Просмотры: 5

akok

Команда форума
Администратор
Сообщения
18,264
Реакции
13,725
Баллы
2,203
Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

К комплекту добавьте.
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
при попытке запустить Gmer выключается (экран смерти)
 

icotonev

Ассоциация VN
Сообщения
1,425
Реакции
1,168
Баллы
553
юлечка, Программа Alcohol необходимо удалить временно..!

Alcohol + Gmer (Combofix) = конфликт
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
Удалила Alcohol, ничего не изменилось
 

akok

Команда форума
Администратор
Сообщения
18,264
Реакции
13,725
Баллы
2,203
н-да тогда этот лог (с с активацией ArKit Driver)

Включите AVZPM (AVZ - AVZPM - выбрать "установить драйвер). И повторите логи AVZ.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,787
Реакции
2,548
Баллы
593
Системную дату установите правильную

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\YsC0KFG.exe
C:\WINDOWS\system32\qQ1Qh7k.exe
C:\WINDOWS\system32\cU1NVEw.exe
C:\WINDOWS\system32\nRkrait.exe
C:\WINDOWS\system32\hdPWjjl.exe
C:\WINDOWS\system32\LZB3uIJ.exe
C:\WINDOWS\system32\Gx5xiKL.exe
C:\WINDOWS\system32\5rAETWH.exe
C:\WINDOWS\system32\Ei13X0v.exe
C:\WINDOWS\system32\AnDV85i.exe
C:\WINDOWS\system32\7LCAxVh.exe
C:\WINDOWS\system32\6aMaxB9.exe
C:\WINDOWS\system32\nNM9NGZ.exe
C:\WINDOWS\system32\aTIPinY.exe
C:\WINDOWS\system32\VmhSbY6.exe

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log) и прикрепите к следующему сообщению
 

icotonev

Ассоциация VN
Сообщения
1,425
Реакции
1,168
Баллы
553
юлечка, Что с проблемой?
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
Прошу обратить внимание, что проблема заявленная в заголовке темы решена (AVZ и CUREIT) успешно обновлены. Спасибо всем за помощь. Но Malwarebytes' Anti-Malware, все равно обнаруживает 192 инфицир. объекта. Я их удаляю, но при повторном сканировании они выявляются вновь.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,787
Реакции
2,548
Баллы
593
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\YsC0KFG.exe','');
QuarantineFile('C:\WINDOWS\system32\qQ1Qh7k.exe','');
QuarantineFile('C:\WINDOWS\system32\cU1NVEw.exe','');
QuarantineFile('C:\WINDOWS\system32\nRkrait.exe','');
QuarantineFile('C:\WINDOWS\system32\hdPWjjl.exe','');
QuarantineFile('C:\WINDOWS\system32\LZB3uIJ.exe','');
QuarantineFile('C:\WINDOWS\system32\Gx5xiKL.exe','');
QuarantineFile('C:\WINDOWS\system32\5rAETWH.exe','');
QuarantineFile('C:\WINDOWS\system32\Ei13X0v.exe','');
QuarantineFile('C:\WINDOWS\system32\AnDV85i.exe','');
QuarantineFile('C:\WINDOWS\system32\7LCAxVh.exe','');
QuarantineFile('C:\WINDOWS\system32\6aMaxB9.exe','');
QuarantineFile('C:\WINDOWS\system32\nNM9NGZ.exe','');
QuarantineFile('C:\WINDOWS\system32\aTIPinY.exe','');
QuarantineFile('C:\WINDOWS\system32\VmhSbY6.exe','');
 DeleteFile('C:\WINDOWS\system32\VmhSbY6.exe');
DeleteFile('C:\WINDOWS\system32\aTIPinY.exe');
DeleteFile('C:\WINDOWS\system32\nNM9NGZ.exe');
DeleteFile('C:\WINDOWS\system32\6aMaxB9.exe');
DeleteFile('C:\WINDOWS\system32\7LCAxVh.exe');
DeleteFile('C:\WINDOWS\system32\AnDV85i.exe');
DeleteFile('C:\WINDOWS\system32\Ei13X0v.exe');
DeleteFile('C:\WINDOWS\system32\5rAETWH.exe');
DeleteFile('C:\WINDOWS\system32\Gx5xiKL.exe');
DeleteFile('C:\WINDOWS\system32\LZB3uIJ.exe');
DeleteFile('C:\WINDOWS\system32\hdPWjjl.exe');
DeleteFile('C:\WINDOWS\system32\nRkrait.exe');
DeleteFile('C:\WINDOWS\system32\cU1NVEw.exe');
DeleteFile('C:\WINDOWS\system32\qQ1Qh7k.exe');
DeleteFile('C:\WINDOWS\system32\YsC0KFG.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

Сделайте новые логи RSIT и лог МВАМ (только в МВАМ не удаляйте ничего сразу)
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
391
Спасибо, проблема решена MBAB ничего не обнаружено
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу