Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусные сайты кидает на yandex.ru. Так же не обновляет базы ни AVZ ни KIS.

Ответить
Настройки темы
Антивирусные сайты кидает на yandex.ru. Так же не обновляет базы ни AVZ ни KIS.

Аватара для momo2000

Ветеран


Сообщения: 601
Благодарности: 150

Профиль | Отправить PM | Цитировать


Изменения
Автор: momo2000
Дата: 15-01-2020
Антивирусные сайты перенаправляет на yandex.ru, что в Opera, что в IE. Так же не обновляет базы ни AVZ ни KIS.

Отправлено: 09:58, 05-11-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Привет, сейчас погляжу логи

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\apppatch\cyhbtro.exe','');
 DeleteFile('C:\WINDOWS\apppatch\cyhbtro.exe');
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\cyhbtro.exe,
Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:44, 05-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для momo2000

Ветеран


Сообщения: 601
Благодарности: 150

Профиль | Отправить PM | Цитировать


alex_sev,
quarantine.zip отправил,
Цитата alex_sev:
Пофиксите в HJT:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\cyhbtro.exe,
»
такого не нашёл

В GMER всё ещё проверяет диск С, комп на работе, захламлен ппц.
Malwarebytes' Anti-Malware сделал быстрое(умное) сканирование, т.к. всё бы он проверил к моей пенсии, то что он нашёл, я удалил
Но сайты уже открывает!

Последний раз редактировалось momo2000, 15-01-2020 в 11:22.


Отправлено: 13:09, 05-11-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ, после сканирования - Ok - Show Results (показать результаты) - отметьте только указанные ниже строки - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и прикрепите к сообщению.
Код: Выделить весь код
Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\MSrtn (Trojan.Agent) -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Зараженные папки:
c:\documents and settings\all users\application data\srtserv (Worm.AutoRun) -> No action taken.

Зараженные файлы:
c:\documents and settings\all users\application data\srtserv\task.dat (Worm.AutoRun) -> No action taken.
c:\documents and settings\all users\application data\srtserv\set.dat (Worm.AutoRun) -> No action taken.
1. Откройте Блокнот и скопируйте в него текст скрипта
Код: Выделить весь код
6yzx4w31.exe -del service xfawu
6yzx4w31.exe -reboot
2. Нажмите Файл - Сохранить как
3. Выберите папку, в которую сохранили 6yzx4w31.exe (gmer)
4. Укажите Тип файла - Все файлы (*.*)
5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
6. Запустите cleanup.bat

ВНИМАНИЕ: Компьютер перезагрузится!!!

Сделайте новый лог gmer

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:13, 05-11-2011 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусные сайты кидает на yandex.ru. Так же не обновляет базы ни AVZ ни KIS.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не запускается AVZ и другие программы, блокирует доступ на сайты AVZ и Dr.Web sokolovpa Лечение систем от вредоносных программ 9 07-10-2010 17:34
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются toroal Лечение систем от вредоносных программ 17 28-09-2010 18:46
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются Невилл Лечение систем от вредоносных программ 1 27-09-2010 21:53
AVZ,NOD32 не обновляет базу. kvass Лечение систем от вредоносных программ 5 16-07-2010 17:05
[решено] Не обновляются антивирусные базы, не могу зайти на сайты антивирусов Sunforger Лечение систем от вредоносных программ 3 12-02-2010 12:36




 
Переход