Jump to content

Проблемка с неоткрыванием авз и других антивирусов


Recommended Posts

Отформатировал систему поставил новую хп сп3 на флешку с той системы скинул только фотки и видео, скинул в систему и опять таже беда, диспетчер задач отключен администратором доктор веб не открывается авз открывается и сразу выключается и постоянно выскакивает ошибка диск отсутствует и надпись exception processing message c0000013 parameters 75b3b7c 4 75b3bf7c 75b3bf7c...

Подскажите чё с этим делать люди добрые.

Link to comment
Share on other sites

Сделайте откат системы на момент работоспособности (до того, как вы подключили флешку). Попробуйте сделать логи в безопасном режиме. Попробуйте запустить полиморфный АВЗ. (Да не возбранятся на меня наши вирусоборцы).

Link to comment
Share on other sites

если будете выполнять логи в безопасном режиме то

1) AVZ => Файл => Стандартные скрипты

Необходимо отметить стандартный скрипт №1 и нажать Выполнить отмеченные скрипты

2. AVZ => Исследование системы необходимо переключить "Только активные службы и драйверы" на "Все службы и драйверы" => Пуск укажите где сохранить протокол.

3. Необходимо упаковать протокол в архив zip или rar и прикрепите к сообщению.

если же будете делать лог AVZ из под обычной загрузки то обычные логи скрипт номер три и номер два + лог RSIT

если же после отката у вас все равно не будут запускаться AVZ RSIT попробуйте AVPtool

если ни одна из этих программ не запускается то

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Link to comment
Share on other sites

  • 2 weeks later...

выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(True);TerminateProcessByName('c:\docume~1\admin\locals~1\temp\winisdp.exe');QuarantineFile('c:\docume~1\admin\locals~1\temp\winisdp.exe','');QuarantineFile('c:\autorun.inf','');QuarantineFile('d:\autorun.inf','');DeleteFile('c:\docume~1\admin\locals~1\temp\winisdp.exe');DeleteFile('c:\autorun.inf');DeleteFile('d:\autorun.inf');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(11);ExecuteRepair(17);ExecuteRepair(20);RebootWindows(true);end.

Компьютер перезагрузится

выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет создан архив с карантином

Карантин с паролем virus вышлите на ящик myedde@mail.ru

Повторите логи

Лог cf где?

Лог RSIT не забудьте прикрепить к следующему сообщению.

Link to comment
Share on other sites

  • 3 weeks later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...