Перейти к содержимому


Фото
- - - - -

Cure It не проверяет.


  • Please log in to reply
17 ответов в этой теме

#1 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 13:05

Началось все безобидно, перестал работать Adobe Reader. Снес, попытался поставить заново. Setup отсчитал свои 100% и дальше тишина.

Зародились нехорошие подозрения попробовал запустить AVZ, не запускается. Менял имя, расширения (убирал флаг «Скрывать расширения для зарегистрированных типов файлов), пытался запустить из командной строки – не запускается.

В безопасном режиме попробовал запустить свежий Cure IT (q7y623qx.exe). Отказался от обновлений, сказал ему пуск, он моментально выкинул окошко что все хорошо и ничего больше делать не дает, кроме как повторной быстрой проверки, которая тоже происходит моментально.

Выкачал curet_scan.bat и запустил через него. Все так же быстро, только теперь с логами, их и прилагаю. Также удалось запустить хиджак, а РКУ не запустилась.

Помогите, люди добрые, пожалуйста.

Прикрепленные файлы:


Сообщение было изменено Vlion: 02 Декабрь 2009 - 13:35


#2 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 02 Декабрь 2009 - 13:06

Также удалось запустить хиджак, а РКУ не запустилась

Сделайте лог GMER

#3 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 13:26

Выкладываю лог от GMER

Прикрепленные файлы:

  • Прикрепленный файл  gem.log   7,52К   82 Скачано раз

Сообщение было изменено Vlion: 02 Декабрь 2009 - 13:29


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Декабрь 2009 - 13:37

Проверьте на ВирусТотал:
C:\WINDOWS\system32\msdrv4.exe
С уважением,
Борис А. Чертенко aka Borka.

#5 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 13:42

Дошло. Счас отправлю.

#6 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 13:51

Перекопировал описание txt файл

Прикрепленные файлы:



#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Декабрь 2009 - 13:57

Перекопировал описание txt файл

В Вирлаб его.
С уважением,
Борис А. Чертенко aka Borka.

#8 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 13:59

Запустил РКУ через меню ПУСК (первоначально не подумал), выскакивает ошибка (файл pdf). Выкладываю лог.

Прикрепленные файлы:



#9 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Декабрь 2009 - 14:10

Проверьте:
C:\WINDOWS\System32\Drivers\buffysm.SYS

В логе РкУ виден драйвер от Гмера. :) Сделайте так: перезагрузитесь, сделайте лог РкУ, перезагрузитесь и сделайте лог Гмера и еще раз перезагрузитесь. Затем скачайте свежий Куреит и попробуйте сделать лог.
С уважением,
Борис А. Чертенко aka Borka.

#10 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 14:10

В вирлаб, это конечно хорошо... 1) но можно адрес? я отправлю 2) мне то чего делать? удалить может его?

#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Декабрь 2009 - 14:15

но можно адрес?

http://vms.drweb.com/sendvirus

я отправлю 2) мне то чего делать? удалить может его?

Удалить - нет, но переместить можно.
С уважением,
Борис А. Чертенко aka Borka.

#12 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 14:28

Отправил тот в лабу, C:\WINDOWS\System32\Drivers\buffysm.SYS -а такого нет.

логи счас делаю.

#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 02 Декабрь 2009 - 14:50

Vlion

В безопасном режиме попробовал запустить свежий Cure IT (q7y623qx.exe). Отказался от обновлений, сказал ему пуск, он моментально выкинул окошко что все хорошо и ничего больше делать не дает, кроме как повторной быстрой проверки, которая тоже происходит моментально.

То есть Вы видите окно собственно сканера, где слева вверху выбор типа проверки, справа кнопки старт/пауза/стоп и т.д. и выбираете Быструю проверку? и она моментально проходит? Лог CureIt здесь посмотрите "c:\Documents and Settings\<Username>\DoctorWeb\CureIt.log"

#14 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 14:59

нет окна сканера я не вижу, после запуска сначала я отменял покупки лицензии, затем "меню "пуск" и он сразу сам запускал проверку.

Сейчас после удаления файла C:\WINDOWS\system32\msdrv4.exe и зачистки каталога со временными файлами explorera удалось запустить сканирование...
жду результатов.

#15 Vlion

Vlion

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 02 Декабрь 2009 - 15:43

Лог РКУ - report2 и лог gmer - gmer2. Cure IT проверил. все три раза писал, что вирусов нет.

AVZ теперь запускается...

Прикрепленные файлы:



#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Декабрь 2009 - 16:14

Проверьте C:\WINDOWS\system32\drivers\ALCXSENS.SYS - что-то она Гмеру не нравится.
С уважением,
Борис А. Чертенко aka Borka.

#17 jamaicarso

jamaicarso

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 27 Сентябрь 2011 - 13:05

Vlion

В безопасном режиме попробовал запустить свежий Cure IT (q7y623qx.exe). Отказался от обновлений, сказал ему пуск, он моментально выкинул окошко что все хорошо и ничего больше делать не дает, кроме как повторной быстрой проверки, которая тоже происходит моментально.


У меня то же самое.. пдскажите что делатью


Я пробовал запуститься с live cd но при запуске cure it появляется синий экран

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 28 Сентябрь 2011 - 10:50

Vlion

В безопасном режиме попробовал запустить свежий Cure IT (q7y623qx.exe). Отказался от обновлений, сказал ему пуск, он моментально выкинул окошко что все хорошо и ничего больше делать не дает, кроме как повторной быстрой проверки, которая тоже происходит моментально.


У меня то же самое.. пдскажите что делатью


Я пробовал запуститься с live cd но при запуске cure it появляется синий экран


С livecd если запускаете куреит то нужно с параметром ком строки /not_use_shield
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых