Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Любимая проблема - не заходит на сайты антивирусов

Ответить
Настройки темы
[решено] Любимая проблема - не заходит на сайты антивирусов

Пользователь


Сообщения: 66
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sunforger
Дата: 10-10-2010
Здравствуйте.
У меня, уже не первый раз, возникает эта проблема. Не обновляются базы данных и не заходит на сайты. Зашёл по левой ссылке там и подхватил заразу. CureIt и нодом просканил, вроде удалили несколько вирусов(среди них запомнил только монока32) А проблема в общем осталась.
Вот логи сделал.
Хочу ещё отметить то, что после выполнения третьего скрипта в AVZ с расширенным мониторингом и перезагрузки компьютера, у меня после запуска виндоус через 10 сек появлялся синий экран с сообщением что-то типа - windows чтобы предотвратить повреждения что-то там сделал и если ошибка после перезагрузки повторится снова попробуйте предпринять следующие шаги. И ещё там была запись - *** STOP: 0x0000008E (0xC0000005, 0x8066AEB1, 0xB7861B38, 0x00000000)
Только с третьего раза у меня получилось зайти.

Отправлено: 16:45, 07-08-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Sunforger, Привет.

Отключите восстановление системы

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\db7b9c92.exe,C:\WINDOWS\system32\ekpguh.exe,C:\WINDOWS\system32\d0c9c0d2.exe,C:\WINDOWS\system32\845a9a2.exe,
O4 - HKCU\..\Policies\Explorer\Run: [System Panel] C:\WINDOWS\system32\syspanel32.exe
O4 - Startup: monoca32.exe
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\артём\главное меню\программы\автозагрузка\monoca32.exe','');
 QuarantineFile('c:\windows\system32\845a9a2.exe','');
 QuarantineFile('c:\windows\system32\d0c9c0d2.exe','');
 QuarantineFile('c:\windows\system32\db7b9c92.exe','');
 QuarantineFile('c:\windows\system32\ekpguh.exe','');
 QuarantineFile('C:\WINDOWS\system32\syspanel32.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
 DeleteFile('C:\Documents and Settings\Артём\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\syspanel32.exe');
 DeleteFile('c:\windows\system32\845a9a2.exe');
 DeleteFile('c:\windows\system32\d0c9c0d2.exe');
 DeleteFile('c:\windows\system32\db7b9c92.exe');
 DeleteFile('c:\windows\system32\ekpguh.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Panel');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('sfc');
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Повторите логи

Что с проблемой после выполнения скрипта?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:27, 07-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо!
Проблема исчезла. Вот новые логи.

Последний раз редактировалось Sunforger, 10-10-2010 в 13:46.


Отправлено: 21:11, 07-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Sunforger, Переделайте логи версией AVZ 4.34 и обновите базы утилиты - Файл - Обновить базы.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:40, 07-08-2010 | #4


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот новым авз.
А восстановление системы нужно обратно включать?

Последний раз редактировалось Sunforger, 10-10-2010 в 13:46.


Отправлено: 22:09, 07-08-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sunforger:
А восстановление системы нужно обратно включать? »
Да, включайте. Создайте новую точку и после создания очистите все контрольные точки находящиеся до лечения.
  • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
  • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

В логе ничего не увидел. Если проблемы нет, можно отмечать тему решённой.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:42, 08-08-2010 | #6


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо за помощь!

Отправлено: 19:04, 08-08-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Любимая проблема - не заходит на сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не заходит на сайты антивирусов и сторонние сайты. PyCu4 Лечение систем от вредоносных программ 3 15-05-2010 22:09
[решено] Не заходит на сайты антивирусов Oromay Лечение систем от вредоносных программ 9 15-05-2010 14:13
[решено] Не заходит на сайты антивирусов ult1mate Лечение систем от вредоносных программ 7 06-05-2010 18:06
[решено] Не заходит на сайты антивирусов, не обновляется Windows. kfamily66 Лечение систем от вредоносных программ 7 19-03-2010 19:10
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход