|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Все та же monoca32 и невозможность зайти на drweb.ru и прочие |
|
[решено] Все та же monoca32 и невозможность зайти на drweb.ru и прочие
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Стандартная здесь, как я понимаю, проблема: в автозагрузке monoca32 и невозможность зайти на drweb.ru, каспера, NOD32 и прочие сайты.
Часть проблемы удалось кое-как решить (типа убрать ее из автозагрузки), но в целом проблема осталась - не на все сайты пускает. AVZ обновляться не дает, поэтому логировал не самой последней его версией. Прилагаю логи. Надеюсь, инструкции по их созданию выполнил правильно. Заранее спасибо! |
|
Отправлено: 22:10, 14-08-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\internet explorer\setupapi.dll',''); DeleteFile('c:\program files\internet explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Обновите АВЗ и сделайте новые логи. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 14-08-2010 в 22:41. Отправлено: 22:25, 14-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо, сейчас буду попробовать, утром доложусь.
|
Отправлено: 23:59, 14-08-2010 | #3 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Версия базы данных: 4524 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 02.09.2010 8:07:01 mbam-log-2010-09-02 (08-07-01).txt Тип сканирования: Полное сканирование (C:\|D:\|E:\|) Просканированные объекты: 245797 Времени прошло: 1 часов, 38 минут, 52 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 1 Зараженные параметры в реестре: 3 Объекты реестра заражены: 3 Зараженные папки: 1 Зараженные файлы: 4 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{456a3b12-8fe6-41ae-9e5c-5e55f0712c09} (Rogue.PCDefender) -> Quarantined and deleted successfully. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Зараженные папки: C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> Quarantined and deleted successfully. Зараженные файлы: D:\Distr\Antivir\SpyWareDoctor\Spyware_Doctor_7.0.0.545\Spyware_Doctor_7.0.0.545\Keygen\keygen\sdkey gen.exe (Malware.Packer.Gen) -> Not selected for removal. D:\Distr\Utils\GetData.Recover.My.Files.v4.0.4.448.READNFO_CRKEXE-FFF\armaccess.dll (Malware.Packer) -> Not selected for removal. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\system32\fjhdyfhsn.bat (Malware.Trace) -> Quarantined and deleted successfully. |
||
Отправлено: 22:50, 02-09-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать После всех процедур остались ли какие-нибудь проблемы с компом?
|
|
------- Отправлено: 11:48, 03-09-2010 | #5 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Если не считать, что я так и не дождался ответа на отправленный quarantine.zip, то пока никаких проблем не замечено. На drweb.ru, kaspersky.ru, nod32.ru пускает без проблем.
Громадное спасибо, или, как говорят в Турции, "Тещекюр эдерим"! |
Отправлено: 21:54, 03-09-2010 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Ну, как ответят, напишете сюда. А раз проблем нет, то тема решена. Спасибо.
|
------- Отправлено: 00:27, 04-09-2010 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
http/web - Не зайти на google.com или youtube.com все время выдает “Во время загрузки страницы с | metonol | Сетевые технологии | 1 | 18-03-2019 20:09 | |
[решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти | DoctorShtopor | Лечение систем от вредоносных программ | 27 | 21-07-2010 01:55 | |
FreeBSD - Подскажите по Sambe v.3.0.28. Все настроил, но как зайти на шару? | _soldat_ | Общий по FreeBSD | 3 | 06-08-2008 02:50 | |
Невозможность зайти на сайт или подсоединиться по IP | kazarkin | Защита компьютерных систем | 5 | 15-04-2005 15:42 |
|