|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты Антивирусников |
|
|
[решено] Не открываются сайты Антивирусников
|
Новый участник Сообщения: 46 |
Профиль | Отправить PM | Цитировать
День добрый!
Не открываются сайты Антивирусников. IE просто зависает в "задумчивости", и ошибку не выдает и не загружает страницу. Все правила выполнила. Прилагаю логи. Помогите. Спасибо. И. |
|
Отправлено: 12:06, 11-05-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в hijack
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\b0ad51e2.exe,\\?\globalroot\systemroot\system32\N3iYKcr.exe,C:\WINDOWS\system32\4ed59b4.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\protect.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wincc02.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wincs37.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Windm06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfh83.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wingd26.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wingh74.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winhp68.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjd04.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjo28.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjo63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winkh77.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winlq81.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winox41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winpn83.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winsq26.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winwj74.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winys63.sys',''); QuarantineFile('C:\WINDOWS\system32\b0ad51e2.exe',''); QuarantineFile('C:\WINDOWS\system32\4ed59b4.exe',''); QuarantineFile('C:\Program Files\plugin.exe',''); DeleteFile('C:\Program Files\plugin.exe'); DeleteFile('C:\WINDOWS\system32\4ed59b4.exe'); DeleteFile('C:\WINDOWS\system32\b0ad51e2.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Winys63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winwj74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winsq26.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winpn83.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winox41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winlq81.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winkh77.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjo63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjo28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjd04.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhp68.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wingh74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wingd26.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfh83.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Windm06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wincs37.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wincc02.sys'); DeleteFile('C:\WINDOWS\system32\drivers\protect.sys'); DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll'); DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); DeleteService('Winys63'); DeleteService('Winwj74'); DeleteService('Winsq26'); DeleteService('Winpn83'); DeleteService('Winox41'); DeleteService('Winlq81'); DeleteService('Winkh77'); DeleteService('Winjo63'); DeleteService('Winjo28'); DeleteService('Winjd04'); DeleteService('Winhp68'); DeleteService('Wingh74'); DeleteService('Wingd26'); DeleteService('Winfh83'); DeleteService('Windm06'); DeleteService('Wincs37'); DeleteService('Wincc02'); DeleteService('protect'); DeleteFileMask('C:\Program Files\Common Files\Target Marketing Agency', '*.*', true); DeleteDirectory('C:\Program Files\Common Files\Target Marketing Agency'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 12:27, 11-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Выполнила. Спасибо. Сайты открываются. Вот новые логи.
|
Последний раз редактировалось gst, 12-05-2010 в 11:06. Отправлено: 14:26, 11-05-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin BC_DeleteSvc('Winys63'); BC_DeleteSvc('Winwj74'); BC_DeleteSvc('Winsq26'); BC_DeleteSvc('Winpn83'); BC_DeleteSvc('Winox41'); BC_DeleteSvc('Winlq81'); BC_DeleteSvc('Winkh77'); BC_DeleteSvc('Winjo63'); BC_DeleteSvc('Winjo28'); BC_DeleteSvc('Winjd04'); BC_DeleteSvc('Winhp68'); BC_DeleteSvc('Wingh74'); BC_DeleteSvc('Wingd26'); BC_DeleteSvc('Winfh83'); BC_DeleteSvc('Windm06'); BC_DeleteSvc('Wincs37'); BC_DeleteSvc('Wincc02'); BC_Activate; RebootWindows(true); end. Сделайте новые логи AVZ Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
------- Отправлено: 19:22, 11-05-2010 | #4 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Прилагаю новые логи после выполненного скрипта. Не удалось запустить ComboFix, блокируется Drweb-ом. Простой "Выход" из контекстного меню в правом нижнем углу на рабочем столе не помог. Уточню, что у меня на компе стартует Server DrWeb-а для всех рабочих станций.
Можно ли запустить ComboFix в Безопасном режиме. Спасибо. И. |
|
Последний раз редактировалось gst, 26-05-2010 в 05:21. Отправлено: 10:47, 12-05-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте в безопасном режиме сделать лог.
|
------- Отправлено: 11:28, 12-05-2010 | #6 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать День добрый!
Сделала лог в безопасном режиме, оставляла на ночь. Утром обнаружила перезагруженный комп и сообщение о сохранении файл-протокола, файл прилагаю. Спасибо. И. |
Последний раз редактировалось gst, 26-05-2010 в 05:21. Отправлено: 05:09, 13-05-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пуск - Выполнить - regedit
Доберитесь до ветки Найдите в правой части параметр DcomLaunch. Удалите из его значений Netprotocol Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
------- Отправлено: 09:40, 13-05-2010 | #8 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать День добрый!
Кооректировку реестра выполнила, создала файл, загрузилась в Безопасный режим, наложила файл на значок утилиты ComboFix.exe, она запустилась, выдала 2 ругательства на DrWeb, но продолжила свою работу, протокол прилагаю. |
Последний раз редактировалось gst, 26-05-2010 в 05:21. Отправлено: 11:30, 13-05-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не видно
Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Установите SP3 (может потребоваться активация) + все новые патчи Установите Internet Explorer 8 (даже если им не пользуетесь) |
------- Отправлено: 11:44, 13-05-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - медленно открываются сайты | illusionmgs | Microsoft Windows 2000/XP | 19 | 30-01-2011 17:06 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
[решено] не открываются сайты антивирусников | LevaSLV | Лечение систем от вредоносных программ | 7 | 27-01-2010 16:32 | |
http/web - Не открываются сайты! | Ant0n1 | Сетевые технологии | 11 | 13-08-2009 15:26 | |
Интернет - Не открываются сайты антивирусников | RomaRS | Лечение систем от вредоносных программ | 15 | 30-09-2008 08:32 |
|