|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » И у меня Заблокированы сайты антивирусов |
|
|
И у меня Заблокированы сайты антивирусов
|
Новый участник Сообщения: 21 |
Здравствуйте!
Некоторое время назад заметил, что мой антивирус в ZoneAlarme перестал обновляться. Сначала не придал этому значения, решил, что производитлеь перестал поддерживать старые версии. Когда стал разбираться - выяснил, что заблокированы ВСЕ сайты, так или иначе связаные с антивирусными программами. Запустил CureIt - тот нашел и убил пару троянов (лог не сохранился, к сожалению). Но сайты не разблокировались. ![]() |
|
Отправлено: 09:54, 25-07-2010 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Вот мои логи.
|
Отправлено: 09:59, 25-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\zyjoc.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\rirofunup.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\fizi.exe',''); DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\fizi.exe'); DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\rirofunup.exe'); DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\zyjoc.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','mobiju'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','mobiju'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kosouw'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kosouw'); DeleteService('uguayav23u'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму. 1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина и нажмите "Далее". 4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 14:30, 25-07-2010 | #3 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Спасибо! Все сделал как советовали - сайты разблокировались. Ответ от Касперского ждем-с.
|
Отправлено: 12:49, 28-07-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Чтобы ожидание было не в тягость
Цитата thyrex:
|
||
------- Отправлено: 14:44, 28-07-2010 | #5 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Сделал новые логи:
|
Отправлено: 08:04, 03-08-2010 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe',''); DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe'); DeleteService('eloudyeid6h'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму. 1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина и нажмите "Далее". 4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 09:14, 03-08-2010 | #7 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Вот новые логи. |
|
Отправлено: 07:02, 04-08-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Не видно ничего плохого
|
------- Отправлено: 10:16, 04-08-2010 | #9 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Касперский так и молчит.
|
Отправлено: 01:29, 10-08-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] подцепил заразу, заблокированы сайты антивирусов | Damir73 | Лечение систем от вредоносных программ | 3 | 25-07-2010 13:43 | |
[решено] заблокированы сайты антивирусов, не обновляется mcafee | Ursa Major | Лечение систем от вредоносных программ | 14 | 14-05-2010 00:01 | |
[решено] Заблокированы сайты антивирусов | yw_prog | Лечение систем от вредоносных программ | 7 | 27-01-2010 09:39 | |
[решено] Заблокированы сайты антивирусов | Yar111 | Лечение систем от вредоносных программ | 15 | 25-01-2010 18:43 | |
[решено] Заблокированы сайты всех антивирусов. | El Caballero | Лечение систем от вредоносных программ | 14 | 25-01-2010 12:52 |
|