Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Закрытая тема
Настройки темы
[решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.0 Kb, 28 просмотров)
Здравствуйте! Заблокированы антивирусы, не могу зайти на официальный сайт майкрософт, вороче вирус! Очень не хочу переустанавливать систему заново.

Отправлено: 16:33, 26-03-2009

 

Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я не могу найти C:\WINDOWS\system32\drivers\kgojjn.sys, он есть во вкладке services, а в files нет.

Отправлено: 17:41, 27-03-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anna-Lisovskaya, во вкладке Sevices найдите можно удалить abp470n5
пр.кн.мыши - delete или, если будет недоступно, выберите disable
можете ещё удлить файл с помощью IceSword. Выберите в меню File, появится аналог проводника, найдите в нем файлы, нажмите по нему правой кнопкой мыши и выберите force delete. На запрос подтверждения ответьте "да", в меню Win32 Services, найдите abp470n5, п.к. мыши - Disable
Только это все не поможет, если в системе есть файловый вирус и не пролечили систему с LiveCD, м.б. поможет, если сразу после удаления файла и драйвера запустите проверку антивирусом (например cureit, лучше с CD)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:04, 27-03-2009 | #12


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.9 Kb, 5 просмотров)

Я сделала проверку с помощью утилиты windows, скаченой с сайта майкросоае (он теперь стал доступен) Выкладываю логи.

Отправлено: 20:51, 27-03-2009 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Pili:
Пробовали загружаться с CD и запускать _start.exe от cureit? Dr.Web LiveCD, KAV RescueDisk пробовали использовать? Почитайте внимательно метод лечения системы от файловых вирусов »
Пока Вы не выполните эти рекомендации - лечиться бесполезно. На месте удаленных зловредов уже появились новые
Кроме того у вас Восстановление системы: включено
Заблокирован редактор реестра, диспетчер задач - это является признаком заражения файловым вирусом

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:18, 27-03-2009 | #14


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar DrWeb.rar
(3.0 Kb, 8 просмотров)

Удалось установить cureit? он нашел 254 зараженных файла, вроде все вылечил, а что не вылечил - удалил. Но реестр и деспетчер задач опять не открываются. На сайты антивирусов теперь заходит, но не скачивает, а если скачивает в архиве, то все равно не дает распаковать.
Выкладываю отчет cureit ( если надо)

Отправлено: 01:58, 28-03-2009 | #15


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Кстати! Могу удалить папки карантина?

Отправлено: 01:59, 28-03-2009 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anna-Lisovskaya, по логам у вас остался и C:\WINDOWS\system32\drivers\kgojjn.sys и драйвер abp480n5, а это значит файловый вирус у вас всё ещё в системе, вам нужно загрузится с CD и проверится с помощью cureit, предварительно распаковав его, - см. пост 10 и метод лечения системы от файловых вирусов, если это выполните и cureit/AVPTool ничего при сканировании в безопасном режиме не найдут, можете затем делать логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:58, 28-03-2009 | #17


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.0 Kb, 1 просмотров)

Ну вобще все стало работать, кажется. Боролась, как могла всю ночь, всем подряд! после усрановки и запуска ряда утилит стал открыватся сайт с антивирусом NOD. Он сначала не устанавливался, а потом начал выдавать ошибку, что у меня Avast стоит и параметр игнора не срабатывает. Он был год назад, но после этого уже переустанавливали виндоус. Его остатков я так и не нашла. И старый NOD, помоему где-то еще торчит. И Vba32 не могу удалить. Короче сейчас NOD работает, вроде все удалил... Зацените, пожалуйста...

Отправлено: 16:28, 28-03-2009 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anna-Lisovskaya, Вы проверли систему, загрузившись с CD?
Найдите с помощью gmer или IceSword и проверьте на virustotal.com
C:\WINDOWS\system32\DRIVERS\76115407.sys
Проверьте также C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ссылку нарез-т проверки выложите.
Выполните скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('abp470n5', 4);
 QuarantineFile('C:\WINDOWS\system32\UTSCSI.EXE','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\76115407.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\kgojjn.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\kgojjn.sys');
 DeleteService('abp470n5');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('abp470n5');
 BC_DeleteFile('C:\WINDOWS\system32\drivers\kgojjn.sys');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему

По очистке от VBA - обратитесь на форум разработчка. Частично VBA можно удалить скриптом AVZ
Код: Выделить весь код
begin
 DeleteService('Vba32PP3');
 DeleteService('Vba32ifs');
 DeleteService('Vba32ECM');
 DeleteFile('C:\Program Files\Vba32\Vba32ldr.exe');
ExecuteSysClean;
end.
Сделайте новые логи обычной версией AVZ (не game.pif)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 30-03-2009 в 08:17.


Отправлено: 17:05, 28-03-2009 | #19


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://www.virustotal.com/ru/analisi...ba00076f087aa4
http://www.virustotal.com/ru/analisi...1f83819cd1e1c6

Проверку выполняла не с CD, скачивала.
Такой вопрос: для выполнения скриптов в AVZ нужно обязательно каждый раз запускать (проверку дисков) или можно просто открыть программу и выполнить скрипт?

Отправлено: 17:36, 28-03-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52
[решено] Не открываются сайты Антивирусов. помогите плиз!!! MishaP Лечение систем от вредоносных программ 9 20-01-2010 21:42
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. Idalgo2007 Лечение систем от вредоносных программ 6 02-11-2009 19:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход