Меню

Ошибка карантина файла попытка прямого чтения

  • #1

Базы Касперского повреждены!!!

  • hijackthis.log

    10.7 KB
    · Просмотры: 2

  • log.txt

    25.9 KB
    · Просмотры: 2

  • virusinfo_syscure.zip

    29.6 KB
    · Просмотры: 6

Techno


  • #2

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

  • #3

ошибка чтоли в скрипте

о нет прошу прощения, скопировал не чисто все ок, высылаю карантин, запуская сканер для лога

и всетаки что то не то
вот текст Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено

Последнее редактирование: 4 Дек 2011

  • #4

Вот лог

  • virusinfo_syscure.zip

    27.6 KB
    · Просмотры: 2

Severnyj


  • #5

Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

  • #6

ОК

  • mbam-log-2011-12-03 (17-12-46).txt

    1 KB
    · Просмотры: 2

  • #7

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

Карантин выслал!

Severnyj


  • #8

Проблема еще наблюдается?

  • #9

Восстановил каспера с помощью дистрибутива, вроде все нормально!
А карантин мой с вирусом??? Может этот файл удалить ?!?!?

Severnyj


  • #11

Вот так если удалю, правильно будет?

begin
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 BC_LogFile(GetAVZDirectory + 'boot_clr.log');
 BC_ImportDeletedList;
 BC_DeleteFile ('C:Windowssystem32sfrem01.exe');
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.

Последнее редактирование: 4 Дек 2011

Severnyj


Severnyj


  • #14

Файл сами у себя нашли? Или это уже другой компьютер. Если у себя делайте логи AVZ&Rsit

  • #15

про файл я понял исходя из того что мне его в карантин было предложено вставить в первых постах. Поэтому подумал про наличие его в системе!
Поискал файл в папке его нет. Искал по ALT+F7 в TotalComander, отображение скрытых файлов включено!

Последнее редактирование: 4 Дек 2011

Severnyj


  • #16

Ладно удалили легитим.
Если будут проблемы то переустановите драйверы на звук.

Жалобы еще есть, тему закрывать?

TDSS Remover использовали?

C:WINDOWStaskskill1.job
C:WINDOWStaskskill2.job
C:WINDOWStaskskill3.job
C:WINDOWStasksProject1.job
C:tperfect.exe

назначенные задания и файл ваши?

удалите avptool, KK, TDSS Remover и прочие сканеры (кроме avz, rsit, hijackthis)

1. Вам необходимо установить Service Pack 3 (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы+ скачайте и установите все последние обновления для безопасности windows

В целях безопасности скачайте и установите Internet Explorer 8

обновите:
adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2.В логе сканирования Hijackthis отметьте:

R3 — URLSearchHook: (no name) — — (no file)
O20 — Winlogon Notify: winwrv32 — winwrv32.dll (file missing)

нажмите «Fix checked»

3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:WINDOWSsystem32DRIVERS18898826.sys','');
 QuarantineFile('winwrv32.dll','');
 DeleteFile('winwrv32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

Код

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5.сделайте повторные логи avz (обновите базы) и rsit.

Malwarebytes’ Anti-Malware 1.44

Версия базы данных: 3646

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13

27.01.2010 21:37:03

mbam-log-2010-01-27 (21-37-03).txt

Тип проверки: Полная (A:|C:|D:|E:|F:|H:|)

Проверено объектов: 211630

Прошло времени: 34 minute(s), 20 second(s)

Заражено процессов в памяти: 0

Заражено модулей в памяти: 0

Заражено ключей реестра: 2

Заражено значений реестра: 0

Заражено параметров реестра: 0

Заражено папок: 0

Заражено файлов: 3

Заражено процессов в памяти:

(Вредоносные программы не обнаружены)

Заражено модулей в памяти:

(Вредоносные программы не обнаружены)

Заражено ключей реестра:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftDRMamty (Worm.Autorun) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOTidid (Trojan.Sasfix) -> Quarantined and deleted successfully.

Заражено значений реестра:

(Вредоносные программы не обнаружены)

Заражено параметров реестра:

(Вредоносные программы не обнаружены)

Заражено папок:

(Вредоносные программы не обнаружены)

Заражено файлов:

D:Program FilesWinRARDef_US.SFX (Spyware.OnlineGames) -> Quarantined and deleted successfully.

H:System Volume Information_restore{BFCB32AB-EF6B-411C-B1FE-646446A3A1AB}RP39A0009750.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

D:Program FilesCommon Fileskeylog.txt (Malware.Trace) -> Quarantined and deleted successfully.

воскресенье, 07 июня 2015

Здравствуйте.

По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует «китайская фигня синяя с ромбиком») и System Protector (ключ не найден).

Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?

Спасибо за ответ заранее.

Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)


@темы:

Вирусы spyware и adware,
Windows 7

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка ман тга edc 3746 04
  • Ошибка как уголовно процессуальная категория