|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусных программ |
|
[решено] Не открываются сайты антивирусных программ
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Не могу зайти на сайты антивирусных программ ESET и Dr.Web, и соответственно невозможно обновить базу данных. Помогите, что делать?
|
|
Отправлено: 23:08, 10-04-2010 |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать 1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт: begin SetAVZGuardStatus(True); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe',''); QuarantineFile('C:\WINDOWS\system32\juquowa.exe',''); DeleteService('ueykdoaml4apiemi'); QuarantineFile('C:\WINDOWS\system32\quelig.exe',''); DeleteService('qqoao2obgcu1bibi'); QuarantineFile('C:\WINDOWS\system32\seboha.exe',''); DeleteService('ousowicv'); QuarantineFile('C:\WINDOWS\system32\pozyb.exe',''); QuarantineFile('c:\windows\system32\kojy.exe',''); TerminateProcessByName('c:\windows\system32\kojy.exe'); DeleteFile('c:\windows\system32\kojy.exe'); DeleteFile('C:\WINDOWS\system32\pozyb.exe'); DeleteFile('C:\WINDOWS\system32\seboha.exe'); DeleteFile('C:\WINDOWS\system32\quelig.exe'); DeleteFile('C:\WINDOWS\system32\juquowa.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','syssufyc'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','quupubeg'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','duvinir'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe'); BackupRegKey('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes', 'net_cure1'); RegKeyDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes'); RegKeyCreate('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end. 3. Выполните в AVPTool скрипт: quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com 4. Повторите логи. |
Отправлено: 10:57, 11-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Aleksandra, уточните пожалуйста ваш e-mail, куда следует отправить данные о результатах скрипта. (вроде пропущен символ @).
Также прикрепляю повторные логи. |
Отправлено: 17:31, 11-04-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата YOkoBi:
Обновите базы AVZ (Файл - Обновление баз) и переделайте логи Если базы обновить не получится, сделайте логи с помощью полиморфного AVZ (ссылка в моей подписи) |
|
------- Отправлено: 21:27, 11-04-2010 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Обновил базы... новые логи.
|
|
Отправлено: 23:28, 11-04-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\rxiqzrodfsyn.sys',''); DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\rxiqzrodfsyn.sys'); DeleteFile('000009D6.sys'); DeleteFile('000009DD.sys'); DeleteService('khrmdfkkgil'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Что с доступом к сайтам? Сделайте новые логи |
------- Отправлено: 23:45, 11-04-2010 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Огромное Вам спасибо. Теперь заходит на сайты и наконец-то обновил базы сигнатур своего антивируса.
Как хорошо, что Ваш проект развивается. Еще раз спасибо. |
Отправлено: 01:26, 12-04-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте новые логи
|
------- Отправлено: 08:00, 12-04-2010 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] блокируються сайты антивирусных программ, KidoKiller не помог | user1212 | Лечение систем от вредоносных программ | 15 | 20-03-2010 17:14 | |
Разное - файлы новых версиий программ не открываются старыми версий программ | Glebush | Хочу все знать | 1 | 18-08-2009 23:34 | |
Невозможно зайти на сайты антивирусных программ и MS... | Leavesfall | Лечение систем от вредоносных программ | 2 | 24-02-2009 09:04 | |
Ошибка - Проблемы в работе антивирусных программ | max6665 | Microsoft Windows 2000/XP | 39 | 10-12-2007 15:12 |
|