Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского...

Ответить
Настройки темы
[решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского...

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Ixtance
Дата: 09-05-2010
Описание: добавление
Изображения
Тип файла: jpg Error.jpg
(107.9 Kb, 27 просмотров)
Вложения
Тип файла: zip hijackthis.zip
(2.0 Kb, 4 просмотров)
Здравствуйте.

С праздником Победы!

У меня стандартная проблема: не обновляется AVZ (cм. скриншот), также невозможно зайти на сайт AVZ, русский сайт Касперского... и, собственно, всё – других неприятностей не заметил. Началось давно, сильно не мешает, но неприятно.

Надеюсь на вашу помощь, ибо свежий CureIt с Касперским 7.0 ничего толкового сделать не смогли.

Отправлено: 16:18, 09-05-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ixtance, Вот рекомендации.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\rQTG7XT.exe,
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\rqtg7xt.exe','');
 QuarantineFile('C:\WINDOWS\winstart.bat','');
 DeleteFile('C:\WINDOWS\winstart.bat');
 DeleteFile('\\?\globalroot\systemroot\system32\rqtg7xt.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(16);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Повторите логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:03, 18-05-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.8 Kb, 1 просмотров)
Тип файла: zip Ответ Касперского.zip
(505 байт, 2 просмотров)

Так.

Отправлено: 13:39, 21-05-2010 | #22


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ваши DNS ? Если нет, то пофиксить.
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{76240503-8747-47CB-AC01-7628A6A8FFB1}: NameServer = 8.8.8.8,8.8.4.4
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ClearQuarantine;
 ExecuteRepair(1);
 ExecuteRepair(6);
 RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:16, 21-05-2010 | #23


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Ваши DNS ? Если нет, то пофиксить. »
Это Google Open DNS

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:21, 21-05-2010 | #24


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата thyrex:
Это Google Open DNS »
Блин, точно, забыл.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:46, 22-05-2010 | #25


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.8 Kb, 0 просмотров)

Готово.

Отправлено: 18:44, 24-05-2010 | #26


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.6 Kb, 1 просмотров)

Что, неужели всё чисто и ничего больше делать не надо?

К несчастью, нерадивый пользователь заразил сабжем другой компьютер.
Симптомы те же: не обновляется AVZ и т.д.

Вот его логи:

Отправлено: 21:11, 26-05-2010 | #27


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В первых логах нничего плохого не видно


Теперь по второму

Пофиксите в HiJack
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Windows\Temp\init.exe,\\?\globalroot\systemroot\system32\RS6pcj9.exe,\\?\globalroot\systemroot\system32\wFYSzzS.exe,
O2 - BHO: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file)
O3 - Toolbar: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file)
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\wFYSzzS.exe','');
 QuarantineFile('C:\Windows\Temp\init.exe','');
 QuarantineFile('C:\WINDOWS\system32\sysmon32.exe','');
 DeleteFile('C:\WINDOWS\system32\sysmon32.exe');
 DeleteFile('C:\Windows\Temp\init.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\wFYSzzS.exe');
DeleteService('sysmon32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:38, 26-05-2010 | #28


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 2 просмотров)


Отправлено: 11:00, 30-05-2010 | #29


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Плохого не видно. Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:30, 30-05-2010 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу зайти на сайт! igbald Хочу все знать 15 25-06-2010 22:26
Как узнать, почему нельзя загрузить сайт leon658 Хочу все знать 5 21-03-2009 22:34
Не могу зайти на сайт Microsoft, скачать AVZ и CureIt chester000 Лечение систем от вредоносных программ 2 16-03-2009 21:43
Не могу зайти на сайт. Farman Защита компьютерных систем 14 21-08-2007 22:12
Не могу зайти на сайт. Aragorn Хочу все знать 12 29-08-2005 13:14




 
Переход