Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов

Ответить
Настройки темы
[решено] Не открываются сайты антивирусов
RMS RMS вне форума

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: RMS
Дата: 07-10-2012
"В районе эпидемия. Поголовные прививки."

Началось после того, как ява-машина попросилась проапдэйтиться и я разрешил.
Начало всплывать красное окно про то что не надо ходить besprutaness.com/knok.php&id=SYSTEM!... IP 193.105.174.51:80. Параллельно отвалился доступ к некоторым сайтам, особенно антивирусным. А так же к обновлениям НОДа.
Нашёл 2 файлика в System32 один с набором цифр 55e691689.exe, другой с набором букв rvwwau.exe, удалил.
Так же пофиксил в HiJack строку F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\55e691689.exe,C:\WINDOWS\system32\rvww au.exe,
Красное окно про besprutaness перестало всплывать, некоторые сайты заработали, но Нод с апдэйтами и Др. Веб. не видятся.
Плюс дико сыпется трафик с customer.teliacarrier.com, с deploy.akamaitechnologies.com и т.д.

Отправлено: 01:27, 04-08-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Логи с помощью AVZ сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 02:11, 04-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

RMS RMS вне форума Автор темы

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот

Последний раз редактировалось RMS, 07-10-2012 в 12:30.


Отправлено: 03:03, 04-08-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sys-up.exe','');
 QuarantineFile('C:\Documents and Settings\RMS\Application Data\bit.exe','');
 QuarantineFile('C:\windows\svcr.exe','');
 DeleteFile('C:\windows\svcr.exe');
 DeleteFile('C:\Documents and Settings\RMS\Application Data\bit.exe');
 DeleteFile('C:\WINDOWS\system32\sys-up.exe');
DelCLSID('{2bf41070-b2b1-21d1-b5c1-0305f4055515}');
 DelCLSID('{6741E630-6B08-7B91-5062-388BE69A5E8B}');
 DelCLSID('{DFD223E7-13AF-8D17-D9A9-05DEFA2352E1}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:13, 04-08-2010 | #4

RMS RMS вне форума Автор темы

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Отпустило вроде! Спасибо!!!

Последний раз редактировалось RMS, 07-10-2012 в 12:30.


Отправлено: 08:21, 06-08-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Плохого не видно

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 09:56, 06-08-2010 | #6

RMS RMS вне форума Автор темы

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Блин! Опять напали! Вот логи AVZ. HijackThis не запускается.

Стоит Eset Smart Sequrity (НОД с файрволом), на момент нападения были самые свежие обновления.
Может кто-нибудь скажет, что это, через какую дыру лезет и почему ни один антивирус до сих пор не реагирует на это? Эдак каждую неделю можно лечиться!

Последний раз редактировалось RMS, 07-10-2012 в 12:30.


Отправлено: 19:25, 10-08-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cuehdx.exe','');
 QuarantineFile('C:\WINDOWS\system32\18f4f8f3.exe','');
 DeleteFile('C:\WINDOWS\system32\18f4f8f3.exe');
 DeleteFile('C:\WINDOWS\system32\cuehdx.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:07, 10-08-2010 | #8

RMS RMS вне форума Автор темы

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


При первом исполнении, на середине, скрипт повесил машину. Второй раз прошёл.

Последний раз редактировалось RMS, 07-10-2012 в 12:30.


Отправлено: 07:08, 11-08-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
O20 - Winlogon Notify: reset5e - Invalid registry found
O20 - Winlogon Notify: Winohk32 - Invalid registry found
Ветку реестра
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{6741E630-6B08-7B91-5062-388BE69A5E8B}]
удалите вручную

Файл C:\Program Files\Common Files\keylog.txt и папку C:\Program Files\Common Files\wm удалите вручную

Проблема решена?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:08, 11-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не открываются сайты антивирусов boyets Лечение систем от вредоносных программ 22 14-09-2010 22:25
Не открываются сайты антивирусов. maris_1 Лечение систем от вредоносных программ 2 12-06-2010 23:00
[решено] Не открываются сайты антивирусов. Ellfi Лечение систем от вредоносных программ 4 07-06-2010 19:25
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
Не открываются сайты антивирусов Ky3bMu4-007 Лечение систем от вредоносных программ 6 03-03-2010 19:54




 
Переход