|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Любимая проблема - не заходит на сайты антивирусов |
|
[решено] Любимая проблема - не заходит на сайты антивирусов
|
Пользователь Сообщения: 66 |
Здравствуйте.
У меня, уже не первый раз, возникает эта проблема. Не обновляются базы данных и не заходит на сайты. Зашёл по левой ссылке там и подхватил заразу. CureIt и нодом просканил, вроде удалили несколько вирусов(среди них запомнил только монока32) А проблема в общем осталась. Вот логи сделал. Хочу ещё отметить то, что после выполнения третьего скрипта в AVZ с расширенным мониторингом и перезагрузки компьютера, у меня после запуска виндоус через 10 сек появлялся синий экран с сообщением что-то типа - windows чтобы предотвратить повреждения что-то там сделал и если ошибка после перезагрузки повторится снова попробуйте предпринять следующие шаги. И ещё там была запись - *** STOP: 0x0000008E (0xC0000005, 0x8066AEB1, 0xB7861B38, 0x00000000) Только с третьего раза у меня получилось зайти. |
|
Отправлено: 16:45, 07-08-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Sunforger, Привет.
![]() Отключите восстановление системы • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\db7b9c92.exe,C:\WINDOWS\system32\ekpguh.exe,C:\WINDOWS\system32\d0c9c0d2.exe,C:\WINDOWS\system32\845a9a2.exe, O4 - HKCU\..\Policies\Explorer\Run: [System Panel] C:\WINDOWS\system32\syspanel32.exe O4 - Startup: monoca32.exe Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\monoca32.exe',''); QuarantineFile('c:\windows\system32\845a9a2.exe',''); QuarantineFile('c:\windows\system32\d0c9c0d2.exe',''); QuarantineFile('c:\windows\system32\db7b9c92.exe',''); QuarantineFile('c:\windows\system32\ekpguh.exe',''); QuarantineFile('C:\WINDOWS\system32\syspanel32.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys'); DeleteFile('C:\Documents and Settings\Артём\Главное меню\Программы\Автозагрузка\monoca32.exe'); DeleteFile('C:\WINDOWS\system32\syspanel32.exe'); DeleteFile('c:\windows\system32\845a9a2.exe'); DeleteFile('c:\windows\system32\d0c9c0d2.exe'); DeleteFile('c:\windows\system32\db7b9c92.exe'); DeleteFile('c:\windows\system32\ekpguh.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Panel'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи Что с проблемой после выполнения скрипта? |
------- Отправлено: 20:27, 07-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Большое спасибо!
Проблема исчезла. Вот новые логи. |
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 21:11, 07-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Sunforger, Переделайте логи версией AVZ 4.34 и обновите базы утилиты - Файл - Обновить базы.
|
------- Отправлено: 21:40, 07-08-2010 | #4 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Вот новым авз.
А восстановление системы нужно обратно включать? |
|
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 22:09, 07-08-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Sunforger:
В логе ничего не увидел. Если проблемы нет, можно отмечать тему решённой. |
|
------- Отправлено: 14:42, 08-08-2010 | #6 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Большое спасибо за помощь!
|
Отправлено: 19:04, 08-08-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не заходит на сайты антивирусов и сторонние сайты. | PyCu4 | Лечение систем от вредоносных программ | 3 | 15-05-2010 22:09 | |
[решено] Не заходит на сайты антивирусов | Oromay | Лечение систем от вредоносных программ | 9 | 15-05-2010 14:13 | |
[решено] Не заходит на сайты антивирусов | ult1mate | Лечение систем от вредоносных программ | 7 | 06-05-2010 18:06 | |
[решено] Не заходит на сайты антивирусов, не обновляется Windows. | kfamily66 | Лечение систем от вредоносных программ | 7 | 19-03-2010 19:10 | |
[решено] Не заходит на сайты антивирусов и на майкрософт | santana109 | Лечение систем от вредоносных программ | 35 | 19-01-2009 08:15 |
|