SEcrash63 Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Здравствуйте. помогите пожалуйста.. ноутбук. стоит вин7 стартовая. был Баннер, удалил через рескуе. комп теперь очень странно работает. не работает диспетчер задач.отключен администратором. редактор реестра вылетает как только открываю параметр DisableTaskMgr .. авз запусть не могу.. жму запустить и 0 реакцмй. пробывал и в безопасном режиме. RSIT лог создает. апд.. хотя теперь запустился он.. но при открытии любой команды выдает ошибку (Access violation at address 77B03096 in module USER32.dll . Read of address 6AFF90F4) HijackThis тоже не работает. открывается и сразу же винда прекращает работу программы. info.txt log.txt
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Здравствуйте! Способ №1 1)На чистого компьютер скачайте AVZ и обновите базы. 2) Скопируйте папку с AVZ на флешку. 3) Создайте ярлык для запуска Avz.exe в свойствах ярлыка припишите ключ NewDsk=Y, в итоге должно получиться наподобие: F:\путь к AVZ \avz4\avz.exe" NewDsk=Y 4) Загрузите проблемный компьютер в безопасном режиме. 5) Откройте диспетчер задач - новая задача - укажите путь к ярлыку для запуска AVZ. 4) Когда AVZ запустится сделайте стандартный скрипт №3. Способ №2: Загрузитесь в режиме командной строки, наберите explorer.exe должен запуститься проводник виндоуса, откройте AVZ и сделайте логи по правилам.
SEcrash63 Опубликовано 9 декабря, 2012 Автор Опубликовано 9 декабря, 2012 (изменено) диспетчер не работает. а при запуске с ключем, авз открывается но при нажатии на кнопку стандартные скрипты выходит ошибка Access violation at address 77B03096 in module USER32.dll . Read of address 6AFF90F4 Изменено 9 декабря, 2012 пользователем SEcrash63
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Тогда выполните следующие действия: Как подготовить лог Farbar Recovery Scan Tool
SEcrash63 Опубликовано 9 декабря, 2012 Автор Опубликовано 9 декабря, 2012 сделал аналогичным путем запустил авз и сделал логи FRST.txt virusinfo_syscheck.zip virusinfo_syscure.zip
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него скрипт, предложенный хелпером, и сохраните как fixlist.txt. Как выполнить скрипт в Farbar Recovery Scan Tool start C:\Users\Все пользователи\MoKdeZEXNmvkIi1QidvYcw.dat C:\Users\All Users\MoKdeZEXNmvkIi1QidvYcw.dat C:\Users\5349\AppData\Roaming\d0qmtw5Sc1Q C:\03e9ae6316ec942d201e1243 C:\9da9144cfab6c6ff0ca5661ef22a end fixlist.txt
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Теперь попробуйте подготовить логи по правилам....АВЗ + RSIT...!
SEcrash63 Опубликовано 9 декабря, 2012 Автор Опубликовано 9 декабря, 2012 авз запустился в нормальном режиме. вот логи по правилам. и теперь после выполнение авз не могу зайти в диск С. отказано в доступе.. рабочий стол работает.мои документы тоже. а в диск не заходит virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 • Отключите временно: Антивирус/Файерволл • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Distrib\Bonus\Chameleon Gems\ChameleonGems.exe.BAK',''); QuarantineFile('C:\Distrib\Bonus\Ricochet Xtreme\Ricochet.exe.bak',''); QuarantineFile('C:\Users\5349\AppData\Roaming\Zona\plugins\zplayer\mplayer.exe.bak',''); QuarantineFile('C:\Users\5349\AppData\Roaming\Zona\plugins\zplayer\procid64.dll.bak',''); QuarantineFile('C:\Windows\gigalan.sys',''); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. После всех процедур выполните скрипт begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus . 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
SEcrash63 Опубликовано 9 декабря, 2012 Автор Опубликовано 9 декабря, 2012 не могу зайти в диск С. отказано в доступе.. рабочий стол работает.мои документы тоже. а в диск не заходит
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 А вы случайно запретили доступ к диску ( в свойствах диска С (системного), во вкладке "Безопастность")...? 1
icotonev Опубликовано 9 декабря, 2012 Опубликовано 9 декабря, 2012 Тогда вперед с рекомендациями в пост 10..!
SEcrash63 Опубликовано 10 декабря, 2012 Автор Опубликовано 10 декабря, 2012 (изменено) log еще не могу касперского установить. Bases\kdb-i386-0607g.xml . кис тоже не ставится.говорит заражен комп. .. mbam_log_2012_12_10__01_55_25_.txt Изменено 10 декабря, 2012 пользователем SEcrash63
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти