Junior Member Регистрация 21.04.2013 Сообщений 8 Вес репутации 38
Программа «Антивирусная утилита AVZ» не работает
Добрый день.
При работе в Мозиле через некоторое время выскакивает сайт http://dota2game.org/.
При попытке выполнения стандартных скриптов в AVZ — сообщение «Программа «Антивирусная утилита AVZ» не работает» и дальнейший ее вылет. Соответственно лог*файл не создается. Сбой происходит на прямом чтении файла c:UsersBruceAppDataLocalMicrosoftWindowsWeb CacheWebCacheV01.tmp. Базы AVZ обновлены, программа запущена от имени администратора. В защищенном режиме тоже самое.
Прошу помочь.
Заранее благодарен,
Игорь.
AVZ — удаление вирусов и вредоносных процессов — #3
Будь в курсе! Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
30.11.2015, 14:17 #2
Cyber
Регистрация 11.05.2011 Сообщений 2,286 Вес репутации 374
Уважаемый(ая) Bruce 666, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.
AVZ как пользоваться
30.11.2015, 20:29 #3
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3101
Стандартный скрипт №2 тоже не выполняется?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Антивирусная помощь
01.12.2015, 10:45 #4
Junior Member Регистрация 21.04.2013 Сообщений 8 Вес репутации 38
Выполнен, прилагаю
Вложения
- virusinfo_syscheck.zip (42.4 Кб, 1 просмотров)
- hijackthis.log (9.2 Кб, 0 просмотров)
02.12.2015, 22:11 #5
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3101
Выполните скрипт в AVZ
begin ShowMessage(‘Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.’ + #13#10 + ‘После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.’); ExecuteFile(‘net.exe’, ‘stop tcpip /y’, 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; RegKeyParamDel(‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftShared ToolsMSConfigstartupregAdobe Flash Player SU’,’command’); DeleteFile(‘C:Program Files (x86)RisingRSDpopwndexe.exe’,’32’); RegKeyParamDel(‘HKEY_LOCAL_MACHINE’,’SOFTWAREMicrosoftShared ToolsMSConfigstartupregRSDTRAY’,’command’); DeleteFile(‘C:Windowssystem32TasksMS’,’64’); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Будет выполнена перезагрузка компьютера.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Антивирусная помощь
03.12.2015, 08:44 #6
Junior Member Регистрация 21.04.2013 Сообщений 8 Вес репутации 38
Выполнение скрипта № 3 останавливается на том же месте, №2 прилагаю
Вложения
- virusinfo_syscheck.zip (47.0 Кб, 1 просмотров)
- hijackthis.log (9.3 Кб, 0 просмотров)
03.12.2015, 23:26 #7
Невымерший
Регистрация 07.03.2009 Адрес Soligorsk, Belarus Сообщений 99,211 Вес репутации 3101
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Источник: virusinfo.info
Прошу помощи в лечении. avz,drweb
- Тема закрыта
17 ответов в этой теме
#1
Envito
Отправлено 29 Ноябрь 2020 — 14:48
Приветсвую, товарищи! есть проблема. лог прикреплю. Изначально вирус был похожий на майнер, дико грузил процессор. вроде кое-как победил лечением avz, drweb, kvirt, comodo и чистой установкой винды( купил ссд и накатил туда винду) НО пришлось все же со старого диска вернуть информацию. В связи с этим я так понимаю часть заразы вернулось. При обновлении баз программы avz, вылетает сразу же о подмене исходников» Далее в ходе проверки комп вешается, процессор 100% и все на этом. Проверка может занимать почти 2 суток и более.
Прикрепленные файлы:
Сообщение было изменено Envito: 29 Ноябрь 2020 — 14:49
#2
Dr.Robot
Отправлено 29 Ноябрь 2020 — 14:48
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,