|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов |
|
|
[решено] Не открываются сайты антивирусов
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать
"В районе эпидемия. Поголовные прививки."
Началось после того, как ява-машина попросилась проапдэйтиться и я разрешил. Начало всплывать красное окно про то что не надо ходить besprutaness.com/knok.php&id=SYSTEM!... IP 193.105.174.51:80. Параллельно отвалился доступ к некоторым сайтам, особенно антивирусным. А так же к обновлениям НОДа. Нашёл 2 файлика в System32 один с набором цифр 55e691689.exe, другой с набором букв rvwwau.exe, удалил. Так же пофиксил в HiJack строку F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\55e691689.exe,C:\WINDOWS\system32\rvww au.exe, Красное окно про besprutaness перестало всплывать, некоторые сайты заработали, но Нод с апдэйтами и Др. Веб. не видятся. Плюс дико сыпется трафик с customer.teliacarrier.com, с deploy.akamaitechnologies.com и т.д. |
|
Отправлено: 01:27, 04-08-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Логи с помощью AVZ сделайте
|
------- Отправлено: 02:11, 04-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Вот
|
Последний раз редактировалось RMS, 07-10-2012 в 12:30. Отправлено: 03:03, 04-08-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sys-up.exe',''); QuarantineFile('C:\Documents and Settings\RMS\Application Data\bit.exe',''); QuarantineFile('C:\windows\svcr.exe',''); DeleteFile('C:\windows\svcr.exe'); DeleteFile('C:\Documents and Settings\RMS\Application Data\bit.exe'); DeleteFile('C:\WINDOWS\system32\sys-up.exe'); DelCLSID('{2bf41070-b2b1-21d1-b5c1-0305f4055515}'); DelCLSID('{6741E630-6B08-7B91-5062-388BE69A5E8B}'); DelCLSID('{DFD223E7-13AF-8D17-D9A9-05DEFA2352E1}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 10:13, 04-08-2010 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Отпустило вроде! Спасибо!!!
|
|
Последний раз редактировалось RMS, 07-10-2012 в 12:30. Отправлено: 08:21, 06-08-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Плохого не видно
|
------- Отправлено: 09:56, 06-08-2010 | #6 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Блин! Опять напали! Вот логи AVZ. HijackThis не запускается.
Стоит Eset Smart Sequrity (НОД с файрволом), на момент нападения были самые свежие обновления. Может кто-нибудь скажет, что это, через какую дыру лезет и почему ни один антивирус до сих пор не реагирует на это? Эдак каждую неделю можно лечиться! |
Последний раз редактировалось RMS, 07-10-2012 в 12:30. Отправлено: 19:25, 10-08-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\cuehdx.exe',''); QuarantineFile('C:\WINDOWS\system32\18f4f8f3.exe',''); DeleteFile('C:\WINDOWS\system32\18f4f8f3.exe'); DeleteFile('C:\WINDOWS\system32\cuehdx.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 23:07, 10-08-2010 | #8 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать При первом исполнении, на середине, скрипт повесил машину. Второй раз прошёл.
|
Последний раз редактировалось RMS, 07-10-2012 в 12:30. Отправлено: 07:08, 11-08-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
O20 - Winlogon Notify: reset5e - Invalid registry found O20 - Winlogon Notify: Winohk32 - Invalid registry found [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{6741E630-6B08-7B91-5062-388BE69A5E8B}] Файл C:\Program Files\Common Files\keylog.txt и папку C:\Program Files\Common Files\wm удалите вручную Проблема решена? |
------- Отправлено: 11:08, 11-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не открываются сайты антивирусов | boyets | Лечение систем от вредоносных программ | 22 | 14-09-2010 22:25 | |
Не открываются сайты антивирусов. | maris_1 | Лечение систем от вредоносных программ | 2 | 12-06-2010 23:00 | |
[решено] Не открываются сайты антивирусов. | Ellfi | Лечение систем от вредоносных программ | 4 | 07-06-2010 19:25 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
Не открываются сайты антивирусов | Ky3bMu4-007 | Лечение систем от вредоносных программ | 6 | 03-03-2010 19:54 |
|