Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нет доступа к сайтам вконтакте и сатам антивирусов

Ответить
Настройки темы
Нет доступа к сайтам вконтакте и сатам антивирусов

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.9 Kb, 4 просмотров)
Добрый день.

От знакомого поступила просьба о помощи. Нет доступа к адресу login.vk.com, соответственно нельзя зайти вконтакт. Так же нет возможности скачать ни один из известных антивирусов.
Т.к. мы находимся далеко друг от друга, мне пришлось зайти на его компьютер при помощи radmin через Hamachi.
CureIt был запущен. Все что найдено, удалено.
Файл host исправен.
DataBasePath ссылается на %SystemRoot%\System32\drivers\etc.
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes очищен.

Заранее спасибо.

Отправлено: 16:16, 26-09-2010

 

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу прощения за орфографию.

Отправлено: 16:17, 26-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Смотрю логи

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 17:55, 26-09-2010 | #3


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо.

Отправлено: 18:04, 26-09-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
Begin
 RegSearch('HKLM', '', 'espF2B1');
 SaveLog(GetAVZDirectory + 'avz01.log');
 RegSearch('HKLM', '', 'espED40');
 SaveLog(GetAVZDirectory + 'avz02.log');
end.
выложите лог в теме

выполните скрипт

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf6.tmp','');
 QuarantineFile('C:\WINDOWS\System32\ipbootp.dll','');
QuarantineFile('C:\Program Files\Google\GoogleToolbarNotifier\swg-5.3.4501.1418\SearchWithGoogleUpdate.exe','');
 QuarantineFile('c:\docume~1\__!~1\locals~1\temp\espf2b1.tmp','');
 QuarantineFile('c:\docume~1\__!~1\locals~1\temp\esped40.tmp','');
 DeleteFile('c:\docume~1\__!~1\locals~1\temp\espf2b1.tmp');
 DeleteFile('c:\docume~1\__!~1\locals~1\temp\esped40.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Комп перезагрузится
выполните скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)
результаты проверки сообщите в теме.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете, если не знаете - то не трогайте). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 26-09-2010 в 19:22.


Отправлено: 18:32, 26-09-2010 | #5


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Соединение разорвалось. Выложу примерно через час. Извините за задержку.

Отправлено: 18:36, 26-09-2010 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz4logs.zip
(531 байт, 4 просмотров)

Логи

Отправлено: 20:55, 26-09-2010 | #7


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ

Код: Выделить весь код
begin
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\3DA32B7F','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\3DA32B7F','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\3DA32B7F','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\F1F3BC9C','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\F1F3BC9C','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\F1F3BC9C','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet001\Control\Print\Providers\3DA32B7F','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\ControlSet002\Control\Print\Providers\3DA32B7F','');
RegKeyDel('HKEY_LOCAL_MACHINE\\SYSTEM\CurrentControlSet\Control\Print\Providers\3DA32B7F','');
end.
Повторите лог: virusinfo_syscure.zip

И лог MBAM выложите

Что с проблемами?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 21:10, 26-09-2010 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил скрипт.
Сканирование MBAM еще не делал.
По проблемам: ничего не изменилось.
Постоянно рвется соединение.

Отправлено: 21:41, 26-09-2010 | #9


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 BC_DeleteFile('C:\DOCUME~1\__!~1\LOCALS~1\Temp\espF2B1.tmp');
 BC_DeleteFile('C:\DOCUME~1\__!~1\LOCALS~1\Temp\espED40.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Комп перезагрузится

повторите лог скрипта№2 из стандартных скриптов: (virusinfo_syscheck.zip), тот быстрее выполняется чем третий.
и выложите в теме
Вы все скрипты из пятого поста выполняли(а не только самый первый)?
карантин отправили?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 26-09-2010 в 22:30.


Отправлено: 22:20, 26-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нет доступа к сайтам вконтакте и сатам антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Блокировка доступа к многим сайтам в том числе к сайтам антивирусов. SwanHearts Лечение систем от вредоносных программ 9 19-07-2010 13:56
Нет доступа к сайтам антивирусов Chingi Лечение систем от вредоносных программ 1 07-07-2010 21:17
[решено] Нет доступа к сайтам антивирусов Tatik1997 Лечение систем от вредоносных программ 12 28-06-2010 18:48
[решено] Нет доступа к сайтам-антивирусникам Sinobi2010 Лечение систем от вредоносных программ 5 02-06-2010 22:05
[решено] Нет доступа к сайту майкрософт, и многим сайтам антивирусов n3at Лечение систем от вредоносных программ 6 26-01-2009 14:06




 
Переход