Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Недоступны сайты антивирусов и их обновление. (http://forum.oszone.net/showthread.php?t=184443)

Phorez 02-09-2010 01:54 1486893

Недоступны сайты антивирусов и их обновление.
 
Вложений: 1
Здравствуйте.

Я был "счастливым" обладателем целого спектра, перечисленных в этой теме, проявлений троянов и вирусов(от БСоД при перезагрузке и 5-ти минутного зависания на приветствии до самопроизвольного открытия странички Гугла в IE) и очень рад, что от всех их избавился посредством CureIt и AVPTool. Но тем не менее осталась проблема отсутствия доступа к сайтам антивирусов. Прилагаю логи...

Arbitr 02-09-2010 11:22 1487021

я не вижу у вас статических маршрутов к АВ сайтам или записей в хосте
выполните след скрипт в AVZ
Код:

begin
WxwcuteRepair(20);
RebootWindows(true);
end.

скачать и установить explorer 8
и на всякий случай
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Phorez 02-09-2010 14:28 1487152

Хмм... Должно быть я не учел, что AVZ тоже лечит и фиксит систему. И видимо он это сделал успешно, т.к. все обновляется и заработали все сайты )
По поводу выполнения скрипта в AVZ предложенного выше, при его запуске вылетает "Ошибка: Undeclared identifier. Wxwcuterapair в позиции 2:14"

Arbitr 02-09-2010 15:12 1487189

простите с утра еще не проснулся..глаза сонные были
Код:

begin
ExecuteRepair(20);
RebootWindows(true);
end.

надо было
но лог MBAM все же сделайте.

Phorez 04-09-2010 00:19 1488204

Вложений: 1
Прошу прощения за задержку. МВАМ нашел с десяток зараженных объектов. Привожу лог...

Arbitr 04-09-2010 00:33 1488220

удалить с помощью MBAM следующие строки
Цитата:

Зараженные папки:
C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.

Зараженные файлы:

C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
проверить на virustotal.com E:\WINDOWS\system32\dllcache\iissync.exe
по результату сами увидите удалять или нет

у вас был червь ворующий пароли так что смените важные для вас


Время: 12:52.

Время: 12:52.
© OSzone.net 2001-