|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов... |
|
[решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...
|
Новый участник Сообщения: 21 |
Профиль | Отправить PM | Цитировать
Здравствуйте! Заблокированы антивирусы, не могу зайти на официальный сайт майкрософт, вороче вирус! Очень не хочу переустанавливать систему заново.
|
|
Отправлено: 16:33, 26-03-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Anna-Lisovskaya, Здравствуйте.
Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Проверьте файлы C:\WINDOWS\System32\dllhook.dll C:\Program Files\Messenger\msmsgs.exe на virustotal.com, результаты сообщите или выложите сылку на рез-т проверки. Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\docume~1\dd46~1\locals~1\temp\winenoj.exe'); SetServiceStart('abp470n5', 4); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat',''); QuarantineFile('C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\alg.exe.vir',''); QuarantineFile('C:\Program Files\Messenger\msmsgs.exe',''); QuarantineFile('C:\WINDOWS\system32\doxgh.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\kgojjn.sys',''); QuarantineFile('C:\WINDOWS\System32\dllhook.dll',''); QuarantineFile('C:\DOCUME~1\DD46~1\LOCALS~1\Temp\winenoj.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\76115407.sys',''); DeleteFile('c:\docume~1\dd46~1\locals~1\temp\winenoj.exe'); DeleteFile('C:\WINDOWS\system32\drivers\kgojjn.sys'); DeleteFile('C:\WINDOWS\system32\doxgh.dll'); DeleteFileMask('%Tmp%', '*.*', true); DeleteService('abp470n5'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('abp470n5'); BC_Activate; ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(true); end. Файл quarantine.zip отправьте в вирлаб VBA (вы вроде этим продуктом пользуетесь), дополнительно можете отправить на newvirus@kaspersky.com (если AVPTool проверяли систему) и на user15802[at]mail.ru По логам у вас файловый вирус - см. метод лечения системы от файловых вирусов и червь kido - ознакомьтесь с инструкцией, если утилита kidokiller не поможет, проверьтесь другими утилитами см. здесь не забудьте установить все обновления, затем сделайте логи по правилам, в т.ч. лог gmer Когда проверитесь по рекомендациям выше, очистите временные файлы, удалите предыдущие точки восстановления (см. правила), затем можете повторить логи, на время лечения рекомендую не использовать общие файловые ресурсы. |
------- Последний раз редактировалось Pili, 26-03-2009 в 18:29. Отправлено: 17:42, 26-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать я не могу загрузить ни одну антивирусную программу, они либо не скачиваются, либо не распаковываются. А Vba вообще не реагирует и Nod тоже. Только AVZ как-то прорвалась, но не помогает. Я не могу установить антивиры ни из сети, ни с насителей.
|
Отправлено: 01:02, 27-03-2009 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Anna-Lisovskaya,
Скрипт выполнили? |
------- Отправлено: 01:17, 27-03-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Anna-Lisovskaya, с помощью AVZ бесполезно лечить файловый вирус, но kido скриптом должен удалиться, если брандмауэр включили и скрипт выполнили, то сайты должны открываться.
Скачайте дополнительно приложенную утилиту и проверьте систему. |
|
------- Последний раз редактировалось Pili, 27-03-2009 в 09:20. Отправлено: 08:58, 27-03-2009 | #5 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Спасибо за кидо киллера, он немного помог. На сайт майкрософт выхожу, но на антивиры нет. Сделала последний лог. Что мне делать?!!!!!!!!
|
Отправлено: 16:08, 27-03-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Кроме лога gmer никаких других почему-то нет. Пытались как-то лечить файловый вирус? Неужели нет доступа к какому-нибудь компьютеру, с которого можно попасть на сайты антивирусов? |
|
------- Отправлено: 16:27, 27-03-2009 | #7 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Я пыталась установить с другого компьютера NOD32, но он не работает, нет реакции, и до конца не удаляется, пишет, что не разрешено администратором. А другие антивирусные программы с насителей не устанавливаются! И утилиты скачать не могу, на сайты с лечениями не заходит.
|
Отправлено: 16:51, 27-03-2009 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Где новые логи AVZ и HiJack?
|
------- Отправлено: 17:01, 27-03-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Anna-Lisovskaya, Вы так и не ответили, выполняли ли скрипт и карантин от вас не пришел.
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>> выберите вкладку Files. Появится аналог проводника. Найдите файл C:\WINDOWS\system32\drivers\kgojjn.sys Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление. Перед установкуой любого другого антивируса удалите VBA32. Вероятно другой компьютер у вас тоже заражен файловым вирусом. Пробовали загружаться с CD и запускать _start.exe от cureit? Dr.Web LiveCD, KAV RescueDisk пробовали использовать? Почитайте внимательно метод лечения системы от файловых вирусов |
------- Отправлено: 17:09, 27-03-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Заблокированы сайты всех антивирусов. | El Caballero | Лечение систем от вредоносных программ | 14 | 25-01-2010 12:52 | |
[решено] Не открываются сайты Антивирусов. помогите плиз!!! | MishaP | Лечение систем от вредоносных программ | 9 | 20-01-2010 21:42 | |
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. | Idalgo2007 | Лечение систем от вредоносных программ | 6 | 02-11-2009 19:42 | |
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов | wale | Лечение систем от вредоносных программ | 2 | 23-03-2009 09:22 | |
[решено] Не заходит на сайты антивирусов и на майкрософт | santana109 | Лечение систем от вредоносных программ | 35 | 19-01-2009 08:15 |
|