|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нет доступа к сайтам вконтакте и сатам антивирусов |
|
|
Нет доступа к сайтам вконтакте и сатам антивирусов
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Добрый день.
От знакомого поступила просьба о помощи. Нет доступа к адресу login.vk.com, соответственно нельзя зайти вконтакт. Так же нет возможности скачать ни один из известных антивирусов. Т.к. мы находимся далеко друг от друга, мне пришлось зайти на его компьютер при помощи radmin через Hamachi. CureIt был запущен. Все что найдено, удалено. Файл host исправен. DataBasePath ссылается на %SystemRoot%\System32\drivers\etc. HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes очищен. Заранее спасибо. |
|
Отправлено: 16:16, 26-09-2010 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Прошу прощения за орфографию.
|
Отправлено: 16:17, 26-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Смотрю логи
|
------- Отправлено: 17:55, 26-09-2010 | #3 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Спасибо.
|
Отправлено: 18:04, 26-09-2010 | #4 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
Begin RegSearch('HKLM', '', 'espF2B1'); SaveLog(GetAVZDirectory + 'avz01.log'); RegSearch('HKLM', '', 'espED40'); SaveLog(GetAVZDirectory + 'avz02.log'); end. выполните скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf6.tmp',''); QuarantineFile('C:\WINDOWS\System32\ipbootp.dll',''); QuarantineFile('C:\Program Files\Google\GoogleToolbarNotifier\swg-5.3.4501.1418\SearchWithGoogleUpdate.exe',''); QuarantineFile('c:\docume~1\__!~1\locals~1\temp\espf2b1.tmp',''); QuarantineFile('c:\docume~1\__!~1\locals~1\temp\esped40.tmp',''); DeleteFile('c:\docume~1\__!~1\locals~1\temp\espf2b1.tmp'); DeleteFile('c:\docume~1\__!~1\locals~1\temp\esped40.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Комп перезагрузится выполните скрипт Полученный архив отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@) результаты проверки сообщите в теме. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете, если не знаете - то не трогайте). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Последний раз редактировалось MotherBoard, 26-09-2010 в 19:22. Отправлено: 18:32, 26-09-2010 | #5 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Соединение разорвалось. Выложу примерно через час. Извините за задержку.
|
Отправлено: 18:36, 26-09-2010 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 20:55, 26-09-2010 | #7 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\3DA32B7F',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\3DA32B7F',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\3DA32B7F',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\F1F3BC9C',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\F1F3BC9C',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\F1F3BC9C',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\3DA32B7F',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\3DA32B7F',''); RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\3DA32B7F',''); end. И лог MBAM выложите Что с проблемами? |
------- Отправлено: 21:10, 26-09-2010 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Выполнил скрипт.
Сканирование MBAM еще не делал. По проблемам: ничего не изменилось. Постоянно рвется соединение. |
Отправлено: 21:41, 26-09-2010 | #9 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteFile('C:\DOCUME~1\__!~1\LOCALS~1\Temp\espF2B1.tmp'); BC_DeleteFile('C:\DOCUME~1\__!~1\LOCALS~1\Temp\espED40.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. повторите лог скрипта№2 из стандартных скриптов: (virusinfo_syscheck.zip), тот быстрее выполняется чем третий. и выложите в теме Вы все скрипты из пятого поста выполняли(а не только самый первый)? карантин отправили? |
------- Последний раз редактировалось MotherBoard, 26-09-2010 в 22:30. Отправлено: 22:20, 26-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Блокировка доступа к многим сайтам в том числе к сайтам антивирусов. | SwanHearts | Лечение систем от вредоносных программ | 9 | 19-07-2010 13:56 | |
Нет доступа к сайтам антивирусов | Chingi | Лечение систем от вредоносных программ | 1 | 07-07-2010 21:17 | |
[решено] Нет доступа к сайтам антивирусов | Tatik1997 | Лечение систем от вредоносных программ | 12 | 28-06-2010 18:48 | |
[решено] Нет доступа к сайтам-антивирусникам | Sinobi2010 | Лечение систем от вредоносных программ | 5 | 02-06-2010 22:05 | |
[решено] Нет доступа к сайту майкрософт, и многим сайтам антивирусов | n3at | Лечение систем от вредоносных программ | 6 | 26-01-2009 14:06 |
|