|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не заходит на сайты(антив-сов,майкрософт,RSIT,HijackThis,CureIt,virusnet.info) |
|
|
[решено] не заходит на сайты(антив-сов,майкрософт,RSIT,HijackThis,CureIt,virusnet.info)
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать 1. Cкачайте CureIt (прямая ссылка) и запустите полную проверку всех дисков в безопасном режиме. Перезагрузитесь в обычный режим.
2. Скачайте AVZ, HijackThis и RSIT или если у вас 64 битная система, то эту версию RSIT x64 и распакуйте архивы avz4.zip, HiJackThis.zip в отдельные папки. из этого всего, скачалось только AVZ :|, отчеты от него выложил. + почистил все что можно было ATF-Cleaner. пс: еще была проблема со свойствами папок, т.к. не запускался режим просмотра скрытых папок. но после проверки AVZ, через Far в system32 удалил некий VideoDriver.exe который и был причиной. |
|
Отправлено: 00:24, 31-01-2011 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать да, забыл сказать, hosts впорядке.
|
Отправлено: 00:44, 31-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Проверьте сами на http://www.virustotal.com файл
C:\Documents and Settings\Admin\Local Settings\Temp\NEventMessages.dll C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Installer\318f8.msi',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys',''); QuarantineFile('c:\program files\common files\ms64sign.cert',''); QuarantineFile('c:\windows\system32\videodriver.exe',''); DeleteFile('c:\program files\common files\ms64sign.cert'); DeleteFile('c:\windows\system32\videodriver.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VideoDriver'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. Важно! Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER приостановить их работу для корректной работы утилиты |
Последний раз редактировалось SolarSpark, 31-01-2011 в 12:16. Отправлено: 11:28, 31-01-2011 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать спасибо за отзыв)
quarantine.zip - создал. Но отправить немогу, не пускает. И на http://www.virustotal.com тоже, т.к. тоже доступ закрыт. Щас просканю Gmer, отпишусь. |
Отправлено: 17:26, 31-01-2011 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать вот лог
|
|
Отправлено: 20:11, 31-01-2011 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Когда закончите с гмер
выполните •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
------- Отправлено: 20:12, 31-01-2011 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать вот лог от комбофикс:
|
Отправлено: 21:12, 31-01-2011 | #7 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать еще заметил, с помощью NetLimiter, что svchost.exe время от времени что-то куда-то отправляет, на разные ip адресса.
|
Отправлено: 21:21, 31-01-2011 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
gmer.exe -del service dmdrag gmer.exe -del file "C:\WINDOWS\system32\huohu.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dmdrag" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dmdrag" gmer.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. • Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение. KillAll:: File:: Driver:: Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "6221:TCP"=- [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=" " NetSvc:: dmdrag FileLook:: DirLook:: Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. |
------- Последний раз редактировалось iskander-k, 31-01-2011 в 22:53. Отправлено: 22:37, 31-01-2011 | #9 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать да, после выполнения батника, все стало нормально.
на все сайты заходит. спасибо огромное) |
Отправлено: 23:48, 31-01-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Безопасность - [addon] AVZ 4.43 + (HijackThis/RSIT/GMER) | jameszero | Наборы обновлений для Windows XP/2003/Windows 7 | 161 | 07-03-2016 09:16 | |
[решено] Прошу помощи. AVZ, HiJackThis, RSIT не скачиваются, не запускаются и т.п. | Vittaliy | Лечение систем от вредоносных программ | 9 | 25-11-2010 13:13 | |
[решено] Не заходит на сайты антивирусов и сторонние сайты. | PyCu4 | Лечение систем от вредоносных программ | 3 | 15-05-2010 22:09 | |
На заходит на сайты антивирусников и некоторые сайты. | PavelShubin1 | Лечение систем от вредоносных программ | 7 | 13-05-2010 19:37 | |
[решено] Не заходит на сайты антивирусов и на майкрософт | santana109 | Лечение систем от вредоносных программ | 35 | 19-01-2009 08:15 |
|