• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Не могу обновить avz и cureit

Статус
В этой теме нельзя размещать новые ответы.

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
icotonev, добрый день! Не знаю
 

icotonev

Ассоциация VN
Сообщения
1,424
Реакции
1,168
Баллы
553
юлечка, выполняйте рекомендации на Drongo..!
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

clipsrv.exe,
Nero 6.6.0.15 Keygen.exe,
notepad.exe,
notepad_0.exe,
sol.exe,
sptd.sys

These files are in process.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com


>> From: udina-e@mail.ru
>> Sent: 01.06.2010 8:43:24
>> To: newvirus@kaspersky.com
>> Subject: [VirLabSRF][Description of a malicious program][M:1][LN:RU][L:0]
>>
>>
>> LANG: ru
>> email: udina-e@mail.ru
>> product:
>> viruses_date:
>>
>> description:
>> virus
>>
>> Загруженные файлы:
>> quarantine.zip
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
Combofix запускала трижды, сканирование идет до Completed Stage_50, затем комп выключается (синий экран)
 

Вложения

  • 23.4 KB Просмотры: 1
  • 30.6 KB Просмотры: 5

akok

Команда форума
Администратор
Сообщения
17,587
Реакции
13,427
Баллы
2,203
Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

К комплекту добавьте.
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
при попытке запустить Gmer выключается (экран смерти)
 

icotonev

Ассоциация VN
Сообщения
1,424
Реакции
1,168
Баллы
553
юлечка, Программа Alcohol необходимо удалить временно..!

Alcohol + Gmer (Combofix) = конфликт
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
Удалила Alcohol, ничего не изменилось
 

akok

Команда форума
Администратор
Сообщения
17,587
Реакции
13,427
Баллы
2,203
н-да тогда этот лог (с с активацией ArKit Driver)

Включите AVZPM (AVZ - AVZPM - выбрать "установить драйвер). И повторите логи AVZ.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,718
Реакции
2,533
Баллы
593
Системную дату установите правильную

Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\YsC0KFG.exe
C:\WINDOWS\system32\qQ1Qh7k.exe
C:\WINDOWS\system32\cU1NVEw.exe
C:\WINDOWS\system32\nRkrait.exe
C:\WINDOWS\system32\hdPWjjl.exe
C:\WINDOWS\system32\LZB3uIJ.exe
C:\WINDOWS\system32\Gx5xiKL.exe
C:\WINDOWS\system32\5rAETWH.exe
C:\WINDOWS\system32\Ei13X0v.exe
C:\WINDOWS\system32\AnDV85i.exe
C:\WINDOWS\system32\7LCAxVh.exe
C:\WINDOWS\system32\6aMaxB9.exe
C:\WINDOWS\system32\nNM9NGZ.exe
C:\WINDOWS\system32\aTIPinY.exe
C:\WINDOWS\system32\VmhSbY6.exe

:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log) и прикрепите к следующему сообщению
 

icotonev

Ассоциация VN
Сообщения
1,424
Реакции
1,168
Баллы
553
юлечка, Что с проблемой?
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
Прошу обратить внимание, что проблема заявленная в заголовке темы решена (AVZ и CUREIT) успешно обновлены. Спасибо всем за помощь. Но Malwarebytes' Anti-Malware, все равно обнаруживает 192 инфицир. объекта. Я их удаляю, но при повторном сканировании они выявляются вновь.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,718
Реакции
2,533
Баллы
593
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\YsC0KFG.exe','');
QuarantineFile('C:\WINDOWS\system32\qQ1Qh7k.exe','');
QuarantineFile('C:\WINDOWS\system32\cU1NVEw.exe','');
QuarantineFile('C:\WINDOWS\system32\nRkrait.exe','');
QuarantineFile('C:\WINDOWS\system32\hdPWjjl.exe','');
QuarantineFile('C:\WINDOWS\system32\LZB3uIJ.exe','');
QuarantineFile('C:\WINDOWS\system32\Gx5xiKL.exe','');
QuarantineFile('C:\WINDOWS\system32\5rAETWH.exe','');
QuarantineFile('C:\WINDOWS\system32\Ei13X0v.exe','');
QuarantineFile('C:\WINDOWS\system32\AnDV85i.exe','');
QuarantineFile('C:\WINDOWS\system32\7LCAxVh.exe','');
QuarantineFile('C:\WINDOWS\system32\6aMaxB9.exe','');
QuarantineFile('C:\WINDOWS\system32\nNM9NGZ.exe','');
QuarantineFile('C:\WINDOWS\system32\aTIPinY.exe','');
QuarantineFile('C:\WINDOWS\system32\VmhSbY6.exe','');
 DeleteFile('C:\WINDOWS\system32\VmhSbY6.exe');
DeleteFile('C:\WINDOWS\system32\aTIPinY.exe');
DeleteFile('C:\WINDOWS\system32\nNM9NGZ.exe');
DeleteFile('C:\WINDOWS\system32\6aMaxB9.exe');
DeleteFile('C:\WINDOWS\system32\7LCAxVh.exe');
DeleteFile('C:\WINDOWS\system32\AnDV85i.exe');
DeleteFile('C:\WINDOWS\system32\Ei13X0v.exe');
DeleteFile('C:\WINDOWS\system32\5rAETWH.exe');
DeleteFile('C:\WINDOWS\system32\Gx5xiKL.exe');
DeleteFile('C:\WINDOWS\system32\LZB3uIJ.exe');
DeleteFile('C:\WINDOWS\system32\hdPWjjl.exe');
DeleteFile('C:\WINDOWS\system32\nRkrait.exe');
DeleteFile('C:\WINDOWS\system32\cU1NVEw.exe');
DeleteFile('C:\WINDOWS\system32\qQ1Qh7k.exe');
DeleteFile('C:\WINDOWS\system32\YsC0KFG.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

Сделайте новые логи RSIT и лог МВАМ (только в МВАМ не удаляйте ничего сразу)
 

юлечка

Активный пользователь
Сообщения
18
Реакции
0
Баллы
381
Спасибо, проблема решена MBAB ничего не обнаружено
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу