Решена Не могу обновить avz и cureit

Статус
В этой теме нельзя размещать новые ответы.

юлечка

Пользователь
Сообщения
18
Реакции
0
icotonev, добрый день! Не знаю
 

icotonev

Ассоциация VN
Сообщения
1,446
Реакции
1,168
юлечка, выполняйте рекомендации на Drongo..!
 

юлечка

Пользователь
Сообщения
18
Реакции
0
Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

clipsrv.exe,
Nero 6.6.0.15 Keygen.exe,
notepad.exe,
notepad_0.exe,
sol.exe,
sptd.sys

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com


>> From: udina-e@mail.ru
>> Sent: 01.06.2010 8:43:24
>> To: newvirus@kaspersky.com
>> Subject: [VirLabSRF][Description of a malicious program][M:1][LN:RU][L:0]
>>
>>
>> LANG: ru
>> email: udina-e@mail.ru
>> product:
>> viruses_date:
>>
>> description:
>> virus
>>
>> Загруженные файлы:
>> quarantine.zip
 

юлечка

Пользователь
Сообщения
18
Реакции
0
Combofix запускала трижды, сканирование идет до Completed Stage_50, затем комп выключается (синий экран)
 

Вложения

  • info.txt
    23.4 KB · Просмотры: 1
  • log.txt
    30.6 KB · Просмотры: 5

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,417
Реакции
13,903
Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

К комплекту добавьте.
 

юлечка

Пользователь
Сообщения
18
Реакции
0
при попытке запустить Gmer выключается (экран смерти)
 

icotonev

Ассоциация VN
Сообщения
1,446
Реакции
1,168
юлечка, Программа Alcohol необходимо удалить временно..!

Alcohol + Gmer (Combofix) = конфликт
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,417
Реакции
13,903
н-да тогда этот лог (с с активацией ArKit Driver)

Включите AVZPM (AVZ - AVZPM - выбрать "установить драйвер). И повторите логи AVZ.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,904
Реакции
2,599
Системную дату установите правильную

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\YsC0KFG.exe
C:\WINDOWS\system32\qQ1Qh7k.exe
C:\WINDOWS\system32\cU1NVEw.exe
C:\WINDOWS\system32\nRkrait.exe
C:\WINDOWS\system32\hdPWjjl.exe
C:\WINDOWS\system32\LZB3uIJ.exe
C:\WINDOWS\system32\Gx5xiKL.exe
C:\WINDOWS\system32\5rAETWH.exe
C:\WINDOWS\system32\Ei13X0v.exe
C:\WINDOWS\system32\AnDV85i.exe
C:\WINDOWS\system32\7LCAxVh.exe
C:\WINDOWS\system32\6aMaxB9.exe
C:\WINDOWS\system32\nNM9NGZ.exe
C:\WINDOWS\system32\aTIPinY.exe
C:\WINDOWS\system32\VmhSbY6.exe

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log) и прикрепите к следующему сообщению
 

юлечка

Пользователь
Сообщения
18
Реакции
0
так
 

Вложения

  • virusinfo_syscheck.zip
    18.6 KB · Просмотры: 2
  • Vba32ArkitLog.zip
    18.1 KB · Просмотры: 3

юлечка

Пользователь
Сообщения
18
Реакции
0
Прошу обратить внимание, что проблема заявленная в заголовке темы решена (AVZ и CUREIT) успешно обновлены. Спасибо всем за помощь. Но Malwarebytes' Anti-Malware, все равно обнаруживает 192 инфицир. объекта. Я их удаляю, но при повторном сканировании они выявляются вновь.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,904
Реакции
2,599
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\YsC0KFG.exe','');
QuarantineFile('C:\WINDOWS\system32\qQ1Qh7k.exe','');
QuarantineFile('C:\WINDOWS\system32\cU1NVEw.exe','');
QuarantineFile('C:\WINDOWS\system32\nRkrait.exe','');
QuarantineFile('C:\WINDOWS\system32\hdPWjjl.exe','');
QuarantineFile('C:\WINDOWS\system32\LZB3uIJ.exe','');
QuarantineFile('C:\WINDOWS\system32\Gx5xiKL.exe','');
QuarantineFile('C:\WINDOWS\system32\5rAETWH.exe','');
QuarantineFile('C:\WINDOWS\system32\Ei13X0v.exe','');
QuarantineFile('C:\WINDOWS\system32\AnDV85i.exe','');
QuarantineFile('C:\WINDOWS\system32\7LCAxVh.exe','');
QuarantineFile('C:\WINDOWS\system32\6aMaxB9.exe','');
QuarantineFile('C:\WINDOWS\system32\nNM9NGZ.exe','');
QuarantineFile('C:\WINDOWS\system32\aTIPinY.exe','');
QuarantineFile('C:\WINDOWS\system32\VmhSbY6.exe','');
 DeleteFile('C:\WINDOWS\system32\VmhSbY6.exe');
DeleteFile('C:\WINDOWS\system32\aTIPinY.exe');
DeleteFile('C:\WINDOWS\system32\nNM9NGZ.exe');
DeleteFile('C:\WINDOWS\system32\6aMaxB9.exe');
DeleteFile('C:\WINDOWS\system32\7LCAxVh.exe');
DeleteFile('C:\WINDOWS\system32\AnDV85i.exe');
DeleteFile('C:\WINDOWS\system32\Ei13X0v.exe');
DeleteFile('C:\WINDOWS\system32\5rAETWH.exe');
DeleteFile('C:\WINDOWS\system32\Gx5xiKL.exe');
DeleteFile('C:\WINDOWS\system32\LZB3uIJ.exe');
DeleteFile('C:\WINDOWS\system32\hdPWjjl.exe');
DeleteFile('C:\WINDOWS\system32\nRkrait.exe');
DeleteFile('C:\WINDOWS\system32\cU1NVEw.exe');
DeleteFile('C:\WINDOWS\system32\qQ1Qh7k.exe');
DeleteFile('C:\WINDOWS\system32\YsC0KFG.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

Сделайте новые логи RSIT и лог МВАМ (только в МВАМ не удаляйте ничего сразу)
 

юлечка

Пользователь
Сообщения
18
Реакции
0
Спасибо, проблема решена MBAB ничего не обнаружено
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу