Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов и ещё с десяток других

Ответить
Настройки темы
[решено] Не могу зайти на сайты антивирусов и ещё с десяток других

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.6 Kb, 4 просмотров)
С месяц назад поймал СМС информер, в безопасном режиме его удалил, но после этого перестало пускать на сайты местные, например sespel.ru(сайт кинотеатра), сегодня нужно было зайти на сайт drweb.com, и не смог, перепробЫвал все сайты антивирусов, ни на один не смог зайти. При логах висел Nod32, так как 4 не дает возможность выгрузить себя. CureIt не нашел ничего кроме запускных файлов UServ(ФТП).
Файлы прикрепляю согласно правилам.

Отправлено: 22:10, 07-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Здравствуйте, выполните скрипт


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\sega55~1.seg\locals~1\temp\espab76.tmp','');
 DeleteFile('c:\docume~1\sega55~1.seg\locals~1\temp\espab76.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится

выполните скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Пофиксите в HJT(http://virusnet.info/forum/showthread.php?t=9)
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\W2mYXKr.exe,\\?\globalroot\systemroot\system32\KR1e6BO.exe,\\?\globalroot\systemroot\system32\RPznnLh.exe,\\?\globalroot\systemroot\system32\aLXUSDo.exe,\\?\globalroot\systemroot\system32\bEDrdDE.exe,
O2 - BHO: MyCentria Internet Mate v1.95 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
IP адреса ваши?
192.168.0.1 77.240.144.164,77.240.148.1

если нет, то профиксьте
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{61340011-B32E-4C40-B65C-3D9E2278D428}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{81B8EF1A-2F5C-4636-B28B-26F39701A724}: NameServer = 77.240.144.164,77.240.148.1
Сделайте новые логи AVZ плюс лог RSIT
нимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Не забудьте обновить базы перед тем, как будете делать новые логи!

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 22:21, 07-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед созданием повторных логов

1. Выполните скрипт в AVZ
Код: Выделить весь код
begin
RegSearch('HKLM', '', 'espab76.tmp');
 SaveLog(GetAVZDirectory + 'avz00.log');
end.
2. Файл avz00.log из папки AVZ прикрепите к сообщению
3. Новые логи сделайте полиморфным AVZ (ссылка в моей подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:55, 07-06-2010 | #3


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.5 Kb, 0 просмотров)

Скрипты выполнил.

Цитата MotherBoard:
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. »
Доступа к этому сайту нет. "Соединение закрыто удаленным сервером"

Пофиксил.
IP 192.168.0.1 бывший мой на второй сетевой.
77 DNS провайдера
БАзы не обновляютца так как выдает ошибку загрузки обновлений.

Скачал полиморфный AVZ. Скрипт не выполняетца выдает ошибку "Undeclared identifier: 'RegSearch' в позиции 2:10"
Прикрепляю новые файлы сделанные полиморфным AVZ.

Отправлено: 23:27, 07-06-2010 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Sega555:
Скрипт не выполняетца выдает ошибку "Undeclared identifier: 'RegSearch' в позиции 2:10" »
Просьба скачивать полиморфный AVZ шла под номером 3, а скрипт под номером 1.

Не нужно заниматься самодеятельностью. Следует выполнять все в написанном порядке.
Выполните мой скрипт в обычном AVZ и прикрепите лог

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:38, 07-06-2010 | #5


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz00.zip
(269 байт, 3 просмотров)

Цитата thyrex:
Просьба скачивать полиморфный AVZ шла под номером 3, а скрипт под номером 1.
Не нужно заниматься самодеятельностью. Следует выполнять все в написанном порядке.
Выполните мой скрипт в обычном AVZ и прикрепите лог »
Виноват. Сори.

Отправлено: 23:44, 07-06-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
QuarantineFile('C:\thumbs.db','');
 DeleteFile('Netprotocol.sys');
 DeleteFile('C:\thumbs.db');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\545F0BA6');
RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Control\Print\Providers\545F0BA6');
RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\545F0BA6');
DeleteService('Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Проверьте доступ к сайтам

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:34, 08-06-2010 | #7


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.5 Kb, 1 просмотров)

Скрипты выполнил, но доступа к сайтам так и нет.
Цитата thyrex:
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. »
Из-за этого и отправить немогу.
Прикрепляю новые логи

Отправлено: 02:00, 08-06-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Попробуйте команду:

Код: Выделить весь код
Пуск – Выполнить - вввести route –f
,
нажать ОК и перезагрузиться

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 06:48, 08-06-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


А также

Выполните скрипт в AVZ
Код: Выделить весь код
var
 Lines : TStrings;
 i : integer;
begin
 Lines := TStringList.Create;
 SearchFiles('%system32%', '*.exe', Lines, true, false);
 for i:= 0 to Lines.Count-1 do
  AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
 Lines.Free;
SaveLog(GetAVZDirectory + 'file.log');
end.
Прикрепите лог file.log из папки AVZ.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 09:56, 08-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов и ещё с десяток других

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не могу зайти на сайты антивирусов... Ckpol Лечение систем от вредоносных программ 17 10-06-2010 14:23
Не могу зайти на сайты антивирусов и майкрософта. Neko Лечение систем от вредоносных программ 40 24-05-2010 17:08
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. segafos Лечение систем от вредоносных программ 7 13-05-2010 10:54
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. Idalgo2007 Лечение систем от вредоносных программ 6 02-11-2009 19:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22




 
Переход