|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского... |
|
[решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского...
|
Новый участник Сообщения: 16 |
Профиль | Отправить PM | Цитировать
Здравствуйте.
С праздником Победы! У меня стандартная проблема: не обновляется AVZ (cм. скриншот), также невозможно зайти на сайт AVZ, русский сайт Касперского... и, собственно, всё – других неприятностей не заметил. Началось давно, сильно не мешает, но неприятно. Надеюсь на вашу помощь, ибо свежий CureIt с Касперским 7.0 ничего толкового сделать не смогли. |
|
Отправлено: 16:18, 09-05-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Ixtance, Вот рекомендации.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\rQTG7XT.exe, Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\rqtg7xt.exe',''); QuarantineFile('C:\WINDOWS\winstart.bat',''); DeleteFile('C:\WINDOWS\winstart.bat'); DeleteFile('\\?\globalroot\systemroot\system32\rqtg7xt.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteRepair(16); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи. |
------- Отправлено: 19:03, 18-05-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Так.
|
Отправлено: 13:39, 21-05-2010 | #22 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Ваши DNS ? Если нет, то пофиксить.
Цитата:
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. |
|
------- Отправлено: 15:16, 21-05-2010 | #23 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
|
------- Отправлено: 22:21, 21-05-2010 | #24 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата thyrex:
|
|
------- Отправлено: 13:46, 22-05-2010 | #25 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Готово.
|
Отправлено: 18:44, 24-05-2010 | #26 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Что, неужели всё чисто и ничего больше делать не надо?
К несчастью, нерадивый пользователь заразил сабжем другой компьютер. Симптомы те же: не обновляется AVZ и т.д. Вот его логи: |
Отправлено: 21:11, 26-05-2010 | #27 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В первых логах нничего плохого не видно
Теперь по второму Пофиксите в HiJack R3 - URLSearchHook: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Windows\Temp\init.exe,\\?\globalroot\systemroot\system32\RS6pcj9.exe,\\?\globalroot\systemroot\system32\wFYSzzS.exe, O2 - BHO: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file) O3 - Toolbar: (no name) - {bc4be15d-6a34-4356-9e97-79e43da32b1d} - (no file) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\wFYSzzS.exe',''); QuarantineFile('C:\Windows\Temp\init.exe',''); QuarantineFile('C:\WINDOWS\system32\sysmon32.exe',''); DeleteFile('C:\WINDOWS\system32\sysmon32.exe'); DeleteFile('C:\Windows\Temp\init.exe'); DeleteFile('\\?\globalroot\systemroot\system32\wFYSzzS.exe'); DeleteService('sysmon32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 21:38, 26-05-2010 | #28 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать |
Отправлено: 11:00, 30-05-2010 | #29 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не видно. Что с проблемой?
|
------- Отправлено: 11:30, 30-05-2010 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не могу зайти на сайт! | igbald | Хочу все знать | 15 | 25-06-2010 22:26 | |
Как узнать, почему нельзя загрузить сайт | leon658 | Хочу все знать | 5 | 21-03-2009 22:34 | |
Не могу зайти на сайт Microsoft, скачать AVZ и CureIt | chester000 | Лечение систем от вредоносных программ | 2 | 16-03-2009 21:43 | |
Не могу зайти на сайт. | Farman | Защита компьютерных систем | 14 | 21-08-2007 22:12 | |
Не могу зайти на сайт. | Aragorn | Хочу все знать | 12 | 29-08-2005 13:14 |
|