|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусные сайты кидает на yandex.ru. Так же не обновляет базы ни AVZ ни KIS. |
|
Антивирусные сайты кидает на yandex.ru. Так же не обновляет базы ни AVZ ни KIS.
|
Ветеран Сообщения: 601 |
Антивирусные сайты перенаправляет на yandex.ru, что в Opera, что в IE. Так же не обновляет базы ни AVZ ни KIS.
|
|
Отправлено: 09:58, 05-11-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Привет, сейчас погляжу логи
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\apppatch\cyhbtro.exe',''); DeleteFile('C:\WINDOWS\apppatch\cyhbtro.exe'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\cyhbtro.exe, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 11:44, 05-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 601
|
Профиль | Отправить PM | Цитировать alex_sev,
quarantine.zip отправил, Цитата alex_sev:
В GMER всё ещё проверяет диск С, комп на работе, захламлен ппц. Malwarebytes' Anti-Malware сделал быстрое(умное) сканирование, т.к. всё бы он проверил к моей пенсии, то что он нашёл, я удалил Но сайты уже открывает! ![]() |
|
Последний раз редактировалось momo2000, 15-01-2020 в 11:22. Отправлено: 13:09, 05-11-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите полное сканирование МВАМ, после сканирования - Ok - Show Results (показать результаты) - отметьте только указанные ниже строки - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и прикрепите к сообщению.
Зараженные ключи в реестре: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\MSrtn (Trojan.Agent) -> No action taken. Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. Зараженные папки: c:\documents and settings\all users\application data\srtserv (Worm.AutoRun) -> No action taken. Зараженные файлы: c:\documents and settings\all users\application data\srtserv\task.dat (Worm.AutoRun) -> No action taken. c:\documents and settings\all users\application data\srtserv\set.dat (Worm.AutoRun) -> No action taken. 2. Нажмите Файл - Сохранить как 3. Выберите папку, в которую сохранили 6yzx4w31.exe (gmer) 4. Укажите Тип файла - Все файлы (*.*) 5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить 6. Запустите cleanup.bat ВНИМАНИЕ: Компьютер перезагрузится!!! Сделайте новый лог gmer |
------- Отправлено: 15:13, 05-11-2011 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не запускается AVZ и другие программы, блокирует доступ на сайты AVZ и Dr.Web | sokolovpa | Лечение систем от вредоносных программ | 9 | 07-10-2010 17:34 | |
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются | toroal | Лечение систем от вредоносных программ | 17 | 28-09-2010 18:46 | |
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются | Невилл | Лечение систем от вредоносных программ | 1 | 27-09-2010 21:53 | |
AVZ,NOD32 не обновляет базу. | kvass | Лечение систем от вредоносных программ | 5 | 16-07-2010 17:05 | |
[решено] Не обновляются антивирусные базы, не могу зайти на сайты антивирусов | Sunforger | Лечение систем от вредоносных программ | 3 | 12-02-2010 12:36 |
|