Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » И у меня Заблокированы сайты антивирусов

Ответить
Настройки темы
И у меня Заблокированы сайты антивирусов

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Некоторое время назад заметил, что мой антивирус в ZoneAlarme перестал обновляться. Сначала не придал этому значения, решил, что производитлеь перестал поддерживать старые версии. Когда стал разбираться - выяснил, что заблокированы ВСЕ сайты, так или иначе связаные с антивирусными программами. Запустил CureIt - тот нашел и убил пару троянов (лог не сохранился, к сожалению). Но сайты не разблокировались.

Отправлено: 09:54, 25-07-2010

 

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.8 Kb, 0 просмотров)

Вот мои логи.

Отправлено: 09:59, 25-07-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\zyjoc.exe','');
 QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\rirofunup.exe','');
 QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\fizi.exe','');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\fizi.exe');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\rirofunup.exe');
DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\zyjoc.exe');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','mobiju');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','mobiju');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kosouw');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kosouw');
 DeleteService('uguayav23u');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина и нажмите "Далее".
4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:30, 25-07-2010 | #3


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо! Все сделал как советовали - сайты разблокировались. Ответ от Касперского ждем-с.

Отправлено: 12:49, 28-07-2010 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Чтобы ожидание было не в тягость
Цитата thyrex:
Сделайте новые логи »

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:44, 28-07-2010 | #5


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.8 Kb, 1 просмотров)

Сделал новые логи:

Отправлено: 08:04, 03-08-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CB} - (no file)
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe','');
 DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe');
DeleteService('eloudyeid6h');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина и нажмите "Далее".
4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:14, 03-08-2010 | #7


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.7 Kb, 1 просмотров)

Цитата thyrex:
Пофиксите в HiJack

...

Выполните скрипт в AVZ »
Хм, Неужели новой заразы нахватать успел?. Касперский все молчит.

Вот новые логи.

Отправлено: 07:02, 04-08-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Не видно ничего плохого

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:16, 04-08-2010 | #9


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Касперский так и молчит.

Отправлено: 01:29, 10-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » И у меня Заблокированы сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] подцепил заразу, заблокированы сайты антивирусов Damir73 Лечение систем от вредоносных программ 3 25-07-2010 13:43
[решено] заблокированы сайты антивирусов, не обновляется mcafee Ursa Major Лечение систем от вредоносных программ 14 14-05-2010 00:01
[решено] Заблокированы сайты антивирусов yw_prog Лечение систем от вредоносных программ 7 27-01-2010 09:39
[решено] Заблокированы сайты антивирусов Yar111 Лечение систем от вредоносных программ 15 25-01-2010 18:43
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52




 
Переход