Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не грузятся сайты оффициальных антивирусов,не запускаються AVZ,Hjack (http://forum.oszone.net/showthread.php?t=183412)

Vayshan 20-08-2010 10:51 1477838

Не грузятся сайты оффициальных антивирусов,не запускаються AVZ,Hjack
 
Вложений: 1
Прошу помочь реанимировать комп.
Началось все с того что вылез баннер,(положите 300р на счет 004287-924675) Дезактивировал его по руководству удаления файлов на сайте касперского.притом заходит на сайт только по этой ссылке http://support.kaspersky.ru/viruses/deblocker по адресу www.kaspersky.ru негрузит.
После внезапного выключения компа возникли проблемы. Перестали загружаться некоторые сайты.У меня постоянно работал антивирус Kасперского 6.0.4.1212. Пробовал AVZ и Hijack но они не грузятся, видно на секунду их окно и оно сразу пропадает.По инструкции прогнал комп антивирусами CureIt и Kaspersky Virus Removal Tool, оба нашли по несколько вирусов но проблема не решилась.Также по советам в аналогичной теме провел сканирование системы Malawarebytes' Anti-Malware : он также нашел вирусы-конкретно 4 шт.Прикрепляю лог ниже.

Vayshan 20-08-2010 11:08 1477848

также попробЫвал полиморфную версию - результат тот же.На сайты по прежнему незаходит...

обнаружено: фишинг-атака URL-адрес: http://b17j.com/312k7ri2bk9gkwm.php?...gic=1798461380
да, и еще за 2 дня до этого антивирус стал выдавать вот такие сообщения.Без предложений вариантов действий в отчете.

Arbitr 20-08-2010 12:04 1477882

Цитата:

Цитата Vayshan
Kaspersky Virus Removal Tool »

если вы можете запустить AVPTool то давайте его лог

Vayshan 20-08-2010 12:18 1477890

Вложений: 1
вот лог от AVPTool

Arbitr 20-08-2010 12:38 1477907

Выполните скрипт в avp после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
 QuarantineFile('e:\windows\system32\pihgdk.exe','');
 DeleteFile('e:\windows\system32\pihgdk.exe');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
пробуйте скачать свежую версию AVZ 4.34 обновить базы и сделать логи + лог RSIT

Vayshan 20-08-2010 12:52 1477915

немогу выполнить скрипт: пишет *невозможно запустить задачи .Код ошибки 99C63001

в отчете написано так: Ошибка: '.' expected в позиции 11:1

Arbitr 20-08-2010 13:13 1477933

скрипт исправлен попробуйте еще раз

Vayshan 20-08-2010 13:22 1477950

после выполнения скрипта наблюдаю явное улучшение работы компа(загрузился за 20 сек,вместо 3 минут),на сайты стал заходить, ну и улучшения настроения соответственно :) . Следует продолжать выполнение инструкций или можно остановиться на достигнутом?

Arbitr 20-08-2010 13:27 1477955

коенчно продолжить!!
Цитата:

Цитата Arbitr
скачать свежую версию AVZ 4.34 обновить базы и сделать логи + лог RSIT »

дабы могли убедиться что все чисто

Vayshan 20-08-2010 13:53 1477981

отправил данные в Лабораторию Касперского, вот логи АVZ

Vayshan 20-08-2010 13:56 1477983

Вложений: 1
вот лог RSIT

Arbitr 20-08-2010 14:34 1478001

удалите вручную файл E:\Program Files\Common Files\keylog.txt и папку
E:\Program Files\Common Files\wm
обновите адоб ридер или скачайте и установите новый.
так же рекомендовал бы Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Vayshan 20-08-2010 16:18 1478075

Вложений: 1
вот логи.Обновление Адоб установил.Спасибо огромное за помощь.

Vayshan 20-08-2010 16:43 1478099

Благодарю за потраченное на мои проблемы время! :up

Arbitr 20-08-2010 17:15 1478117

все ..удачи..отмечайте как решенное


Время: 18:03.

Время: 18:03.
© OSzone.net 2001-