Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Куда делся CUREIT от Doctor Web? (http://forum.oszone.net/showthread.php?t=147754)

Serge22 12-08-2009 09:27 1191683

Куда делся CUREIT от Doctor Web?
 
Добрый день!
Несколько дней пытаюсь скачать с сайта Доктор Веб бесплатную утилиту Cureit. Ничего не выходит. Приезжает сообщение об ошибке. Хотя три месяца тому обратно - все получалось. Что же приключилось; может, ее уже и нет на свете? А где тогда скачать свежую?
Спасибо. Сергей

Severny 12-08-2009 09:31 1191684

http://www.freedrweb.com/cureit/?lng=ru
Не используйте менеджеры закачек.
Также могут блокировать вирусы.

okshef 12-08-2009 09:32 1191685

Serge22, попробуйте отсюда. Возможно доступ у вас блокирован вирусом. Берите со случайным именем, но посвежее (см. дату и время)

Serge22 12-08-2009 09:44 1191691

Именно оттуль и пытаюсь качать... Всякими качалками-даунлоудерами для данной операции не пользуюсь. Браузер - Опера 8.54
Стало быть - блокируют, злыдни. Эх, другого компа поблизости сейчас нет....

okshef 12-08-2009 09:57 1191697

Serge22, подождите, я на Narod перезалью. 3h64zmcd.exe

Serge22 12-08-2009 11:41 1191770

okshef, Спасибо!!
Скачал с народа. Запустил на полную проверку. Шибко долго, однако. Ну пусть чешет.
А вот попутно вопрос: можно ли доверять ресурсам он-лайн проверки на вирусы. Что-то они там предлагают установить, прежде чем проверить. Пользовались ли такой проверкой и есть ли польза??

okshef 12-08-2009 12:56 1191832

Цитата:

Цитата Serge22
Шибко долго, однако. Ну пусть чешет. »

Я надеюсь, вы собираетесь выполнить все по правилам
По поводу он-лайн сканеров не скажу - не пользовался. Почитайте прикрепленные сообщения в теме.
Обсуждение | On-line проверка файлов сразу несколькими антивирусами

Serge22 14-08-2009 09:51 1193346

Добрый день!
Каюсь в своем окаянстве. Посыпаю голову пеплом.
При первом пуске Cureit выявил около 15 злыдней. Ну, удалил я эти файлы руками. Назавтра сдуру решил посмотреть чо как, и снова пустил Cureit, забыв при этом переименовать старый первый лог. Ну, затёрло...

okshef 14-08-2009 09:58 1193350

Serge22, а лог CureIT и не нужен. Нужны логи, описанные в правилах. Хотя, если вы полностью уверены в своей машине и проблем больше не наблюдается, не делайте.

Serge22 14-08-2009 11:49 1193431

А, понял-понял. Постараюсь выслать, только в понедельник. Сегодня никак не управлюсь, зело загрузили...

Serge22 17-08-2009 10:58 1195460

Вложений: 1
Посылаю для рассмотрения логи сканирования. Что скажете?
Спасибо. Сергей

iskander-k 17-08-2009 17:02 1195785

Здравствуйте.

1. Отключите антивирус/фаервол, интернет;

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Сохраните реестр:


Для этого:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Как выполнить скрипт AVZ



Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('Ekp84', 4);
 SetServiceStart('Rwc73', 4);
 SetServiceStart('Pvb05', 4);
 StopService('Rwc73');
 StopService('Ekp84');
 StopService('Pvb05');
 QuarantineFile('C:\Program Files\Search Settings\kb128\SearchSettings.dll','');
 QuarantineFile('C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll','');
 QuarantineFile('Rwc73.sys','');
 QuarantineFile('Pvb05.sys','');
 QuarantineFile('Ekp84.sys','');
 DeleteFile('Ekp84.sys');
 DeleteFile('Pvb05.sys');
 DeleteFile('Rwc73.sys');
 DeleteFile('C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll');
 DeleteFile('C:\Program Files\Search Settings\kb128\SearchSettings.dll');
 DelBHO('{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}');
 DelBHO('{E312764E-7706-43F1-8DAB-FCDD2B1E416D}');
 DeleteService('Rwc73');
 DeleteService('Ekp84');
 DeleteService('Pvb05');
 BC_ImportAll;
 ExecuteSysClean;
 BC_DeleteFile('Ekp84.sys');
 BC_DeleteFile('Pvb05.sys');
 BC_DeleteFile('Rwc73.sys');
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.

После перезагрузки выполните скрипт


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


Пофиксить в HijackThis.

Код:

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

Вам знакомы эти адреса ?

85.255.0.0,85.255.0.0

Если нет то пофиксите тоже эти строчки
Код:

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0

Обновите базы AVZ и сделайте новые логи.

Наблюдаются -ли еще какие-либо проблемы ?

Если проблем нет - в Восстановление системы - удалите старую контрольную точку восстановления и создайте новую.

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Для предотвращения заражения
- не работать за компьютером с правами администратора
- не использовать Internet Explorer используйте альтернативные Mozilla или Opera
-- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Не устанавливайте сразу несколько антивирусов.

Регулярно проверяйте систему cureit - необходимо перед проверкой скачивать новую версию, так как это утилита и новые базы встроены в нее и поэтому необходимо скачивать каждый раз снова.


Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС.
В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.


Также обновите вашу версию Adobe 7 до новой версии Adobe


Время: 23:00.

Время: 23:00.
© OSzone.net 2001-2025