thyrex 1 411 Опубликовано 9 декабря, 2011 Share Опубликовано 9 декабря, 2011 но через 5 сек avz выкидывает вовсеНастройки сканирования AVZ, принятые по умолчанию, не меняли случайно? Ссылка на сообщение Поделиться на другие сайты
Tiare 107 Опубликовано 9 декабря, 2011 Share Опубликовано 9 декабря, 2011 (изменено) Закройте все программы, включая антивирусное программное обеспечение и firewall Пофиксите в HijackThis следующие строчки. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net O2 - BHO: (no name) - AutorunsDisabled - (no file) В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме? Изменено 9 декабря, 2011 пользователем Tiare Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 9 декабря, 2011 Автор Share Опубликовано 9 декабря, 2011 (изменено) Цитата(Андрей797979 @ 09.12.2011, 17:58) но через 5 сек avz выкидывает вовсеНастройки сканирования AVZ, принятые по умолчанию, не меняли случайно? неа В безопасном режиме Dr.Web CureIt не запускается? Пробовали сделать полную проверку в безопасном режиме? не пробовал. буду пробовать Закройте все программы, включая антивирусное программное обеспечение и firewallПофиксите в HijackThis следующие строчки. Код R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net O2 - BHO: (no name) - AutorunsDisabled - (no file) выполнилhijackthis.log Изменено 9 декабря, 2011 пользователем Андрей797979 Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 в безопастном режиме запустилась Dr.Web CureIt-ничего не обнаруженнно. лог нужен? как вы смотрите на Dr.Web LiveCD в моем случае? Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 (изменено) нет смысла. базы одинаковые с куреайти Скачайте ComboFix здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1 Андрей797979, и Вы не ответили на данный вопрос: Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно? Изменено 10 декабря, 2011 пользователем Roman_Five Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 Андрей797979, и Вы не ответили на данный вопрос:Цитата(thyrex @ 09.12.2011, 21:58) Настройки сканирования AVZ, принятые по умолчанию, не меняли случайно? нет не менял. выше есть мой ответ на этот вопрос. combofix переименовал, запусил, но выскочило окно. скин прилагаю. И comodo указывает на какие то неопознанные файлы, которых вчера у него в списке не было. просканировал combofix-ом. лог ниже. combofix_10_12_12.zip Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 (изменено) Деинсталлируйте ComboFix: - нажмите Win+R - в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up c:\programdata\KGyGaAvL.sys проверьте на virustotal.com ссылку приложите OSAM по-прежнему не запускается? Проверьте компьютер утилитой TDSSkiller из данной статьи. http://support.kaspersky.ru/faq/?qid=208639606 Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях. Полученный лог из корня диска С приложите к новому сообщению. Изменено 10 декабря, 2011 пользователем Roman_Five Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 OSAM по-прежнему не запускается? он запускается, но нет возможности сохранить лог comodo стал ругаться на какие то вторжения. скрин прилагаю. ссылка на virustotal http://www.virustotal.com/file-scan/report...06ff-1323508936 лог от tdsskiller TDSSKiller.2.6.22.0_10.12.2011_13.35.59_log.txt Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла, Вы когда исследуете систему, Comodo отключаете? по-видимому, нет... отключите и сделайте лог AVZ если отключить не удаётся - временно деинсталлируйте Comodo Ссылка на сообщение Поделиться на другие сайты
Tiare 107 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 comodo стал ругаться на какие то вторжения. скрин прилагаю. Почему перед запуском утилиты не выгрузили все защитное ПО? В лучшем случае - оно просто будет мешать работе утилиты, в худшем - ...! FW: COMODO Firewall *Enabled* SP: COMODO Defense+ *Enabled/Updated* SP: Windows Defender *Enabled/Updated* После выполнения рекомендаций Roman_Five делайте следующее: в безопасном режиме Запускаете AVZ - Файл - Стандартные скрипты - отметить 6 пункт (удаление всех драйверов и ключей реестра AVZ) - выполняете. Перезагружаетесь. Удалите все папки, которые остались от AVZ. Перекачайте утилиту заново Закройте все программы, включая антивирусное программное обеспечение и firewall! и попробуйте запустить, отпишитесь о результатах. P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ? Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 Цитата(Андрей797979 @ 09.12.2011, 19:07) пробовал еще раз запустить avz с "измененным" ярлыком... снова зависла, Вы когда исследуете систему, Comodo отключаете? по-видимому, нет.. отключаю полностью P.S. по вашим отчетам все чисто, признаков заражения нет. ДО установки CIS проблем с запуском/работой отдельных программ не было? Вы уверены в том, что ваше защитное ПО не блокирует работу отдельных программ? комодо стоит на ноуте 2 года в связке с авирой. проблем никаких никогда не было... Ссылка на сообщение Поделиться на другие сайты
Tiare 107 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 (изменено) отключаю полностью к сожалению, это говорит об обратном... Видимо, он у вас не выгружается полностью... FW: COMODO Firewall *Enabled*SP: COMODO Defense+ *Enabled/Updated* SP: Windows Defender *Enabled/Updated* Изменено 10 декабря, 2011 пользователем Tiare Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 комод снес. загрузил avz по новой. вот логи virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на сообщение Поделиться на другие сайты
Roman_Five 489 Опубликовано 10 декабря, 2011 Share Опубликовано 10 декабря, 2011 в логах смущает лишь это: c:\program files (x86)\application updater\applicationupdater.exe http://www.virustotal.com/file-scan/report...a7c1-1323480181 удалять будем? Ссылка на сообщение Поделиться на другие сайты
Андрей797979 3 Опубликовано 10 декабря, 2011 Автор Share Опубликовано 10 декабря, 2011 (изменено) Кодc:\program files (x86)\application updater\applicationupdater.exe http://www.virustotal.com/file-scan/report...a7c1-1323480181 удалять будем? по ходу надо, только, что это?ну вопрос все равно остался, хоть и получается не по теме: дефрагментатор так же не справляется и как быть теперь с фаерволом? Изменено 10 декабря, 2011 пользователем Андрей797979 Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти