|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован доступ к антивирусным саитам |
|
Заблокирован доступ к антивирусным саитам
|
Новый участник Сообщения: 13 |
Сутки после переустановки винды, стоило только запустить браузер, залез вирусняк: блокирует доступ к антивирусным саитам и многим другим
![]() Др Вэб находит Win32.HLLW.Autoruner.5555 , удаляет, перезагружает комп, после перезагрузки опять находит, опять удаляет и требует перезагрузить и т.д. предлагается лечение: Процедура лечения системы от Win32.HLLW.Shadow.based и меры по профилактике подобных методов заражений Установить патчи, указанные в следующих информационных бюллетенях Microsoft: MS08-067 (http://www.microsoft...n/ms08-067.mspx); MS08-068 (http://www.microsoft...n/ms08-068.mspx); MS09-001 (http://www.microsoft...n/ms09-001.mspx). и все ссылки на эти патчи либо заблокированы, либо архив с фаилами требует смс. Ну и как вылечить эту заразу? прилагаю логи CureIt и AVZ, HijackThis и RSIT скачать не удалось - заблокировано |
|
Отправлено: 21:06, 16-07-2011 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Добрый вечер!!! Нужны логи virusinfo_syscure.zip и virusinfo_syscheck.zip. Посмотрите тут как их сделать http://forum.oszone.net/post-1430318-3.html
Также сделайте лог GMER: Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. |
Отправлено: 21:50, 16-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать
исправляюсь
|
||||
Отправлено: 22:06, 16-07-2011 | #3 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Отключите восстановление системы:
Кликнуть пpавой кнопкой мыши на "Мой компьютеp". Выбpать "Свойства". Вкладка "Восстановление системы". Поставить галочку на "Запpетить восстановление системных файлов на всех дисках" Hажать "Пpименить". Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК". 1. Откройте Блокнот и скопируйте в него текст скрипта gmer.exe -del service tqwwfao gmer.exe -del file "C:\WINDOWS\system32\wbluel.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tqwwfao" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\tqwwfao" gmer.exe -reboot 3. Выберите ту папку, где находится gmer.exe (gmer) 4. Укажите Тип файла - Все файлы (*.*) 5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить 6. Запустите cleanup.bat ВНИМАНИЕ: Компьютер перезагрузится!!! Повторите логи АВЗ и попробуйте скачать RSIT |
Отправлено: 22:32, 16-07-2011 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать
при выполнении строчки скрипта
вылезла ошибка, что фаил не наиден. после перезагрузки доступ к антивирусным саитам открылся. Нужно или нет устанавливать патчи: MS08-067; MS08-068; MS09-001 ? RSIT скачался, сделала лог, что еще с ним сделать? Еще вопрос: что значит в логах АВЗ - перехватчик не наиден? Чем это плохо и как устранить? |
|||||
Последний раз редактировалось Sleem, 16-07-2011 в 23:14. Отправлено: 23:09, 16-07-2011 | #5 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата Sleem:
![]() Закройте уязвимости системы, установив обновления: MS08-067 MS08-068 MS09-001 Цитата Sleem:
![]() Цитата Sleem:
|
|||
Отправлено: 23:23, 16-07-2011 | #6 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать 1. Повторите лог GMER.
2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. 3. Также по логам видно, что Вы запускали ComboFix. Прикрепите лог C:\ComboFix.txt к следующему сообщению. |
Последний раз редактировалось Techno88, 18-07-2011 в 13:15. Отправлено: 13:08, 18-07-2011 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Проблема с вирусом Kido была решена на саите Вирусинфо, пока на этом отображалась 504 ошибка. Вам тоже спасибо за помощь в разблокировке.
оффтоп: а здесь люди добрее и внимательнеи! |
Отправлено: 17:01, 20-07-2011 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Заблокирован доступ к DrWeb.com | Sneaky_Cat | Microsoft Windows 2000/XP | 18 | 27-05-2010 10:12 | |
[решено] Заблокирован доступ к антивирусным сайтам | graal75 | Лечение систем от вредоносных программ | 19 | 25-05-2010 19:42 | |
[решено] Троян win 32 блокирует доступ к антивирусным сайтам | avelor | Лечение систем от вредоносных программ | 7 | 25-02-2010 20:26 | |
VPN - заблокирован доступ к сайтам домена | хирург | Сетевые технологии | 1 | 05-10-2009 11:01 | |
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? | Zuzya | Лечение систем от вредоносных программ | 17 | 29-10-2008 11:19 |
|