|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов... |
|
|
[решено] Не могу зайти на сайты антивирусов...
|
Пользователь Сообщения: 66 |
Здравствуйте, нужна помощь.
Все рекомендации выполнил. Вот логи. И ещё - в System32 Нашёл четыре ексешника(~50-100кб) с рандомным именем, непонятной иконкой, созданных сегодня. И ещё несколько созданных неделю назад. Те которые были созданы неделю назад Cureit нашёл и удалил. А сегодняшние четыре ни нод32, ни cureit не видит. Что с ними делать? |
|
Отправлено: 16:40, 11-06-2010 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Создайте файл Static.bat с содержимым: Reg EXPORT "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" "Static_Marshrut.reg" >nul Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('%_SYS_MOD_PATH%',''); QuarantineFile('Srssime.sys',''); QuarantineFile('c:\program files\plugin.exe',''); QuarantineFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL',''); QuarantineFile('C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL',''); QuarantineFile('\\?\globalroot\systemroot\system32\o4oo0cf.exe',''); QuarantineFile('c:\documents and settings\валера\application data\adsubscribe\adsubscribe.dll',''); DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL'); DeleteFile('C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL'); DeleteFile('c:\program files\plugin.exe'); DeleteFile('\\?\globalroot\systemroot\system32\o4oo0cf.exe'); DeleteFile('c:\documents and settings\валера\application data\adsubscribe\adsubscribe.dll'); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); DelBHO('{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}'); DelBHO('{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Пофиксьте в HJT R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\dlgqlfq.exe,\\?\globalroot\systemroot\system32\TdjlFY2.exe,\\?\globalroot\systemroot\system32\Cas1lNY.exe,\\?\globalroot\systemroot\system32\MgC5Nlx.exe,\\?\globalroot\systemroot\system32\o4oO0Cf.exe, O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL O20 - Winlogon Notify: reset5 - reset5.dll (file missing) O20 - Winlogon Notify: spoowstd - C:\WINDOWS\ ОС подлинная или пиратка??? |
------- Последний раз редактировалось MotherBoard, 11-06-2010 в 18:21. Отправлено: 17:14, 11-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Такс, проблема решилась - спасибо!!!
Sunforger, Sunforger, Цитата MotherBoard:
В HJT пофиксил, кроме строк начинающихся с 02 - у меня тех двух строк не было. Хочу ещё сказать, что 4 месяца назад у меня была такая же проблема. И тоже появились странные файлы в систем32. Но тогда я их просто удалил и ничего про них не сказал и больше их не видел. Вот тема http://forum.oszone.net/thread-167110.html ОС - подлинная, корпоративная... Логи как и просили повторил. |
|
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 20:02, 11-06-2010 | #3 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Профиксьте в HJT
В остальном по логу чисто... Цитата Sunforger:
![]() Проверим??? проверка валидности Windows с помощью MGADiag(http://go.microsoft.com/fwlink/?linkid=52012) Цитата Sunforger:
Продукт можете и AVZ написать а насчёт прошлой темы.. странные файлы вы удалили, а хелперы следы подчистили... Потому что все файлы - либо легал, либо вирь - одно из двух... ![]() |
||
------- Последний раз редактировалось MotherBoard, 11-06-2010 в 20:34. Отправлено: 20:22, 11-06-2010 | #4 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать ОС ставилась сверху на ломанную, естественно без дефрагментации и прочего. Может что-то осталось.. Но заходить на сайт майкрософта и там проверять такие вещи мне чёт не хочется
![]() Цитата MotherBoard:
В общем выслал им архив, в строке "Подробное описание возникшей ситуации:" написал просто слово virus. Как получу ответ, сразу отпишусь, Поэтому пока не буду отмечать проблему решённой. Цитата MotherBoard:
Может мне их заархивировать пока на время? А то раздражают ![]() |
|||
Отправлено: 00:31, 12-06-2010 | #5 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать А расширение... Какое точно имя у файла с раширением?
напишите полный путь А насчёт подлинности ОС, у вас программка стоит для взлома как таковых вещей, потому и спросила.... ![]() |
------- Последний раз редактировалось MotherBoard, 12-06-2010 в 01:55. Отправлено: 00:52, 12-06-2010 | #6 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Размещение: C:\WINDOWS\system32
XlS12sU.exe y5gM8g1.exe NOLcnCi.exe 2sE43F8.exe Вот название этих четырёх, они все скрытые. Нажал правой кнопкой, свойства - в описании и дополнительных сведениях тоже всякий бред написан. Конкретно каждый файл просканировал нодом, он ничего не обнаружил. Цитата:
|
|
Отправлено: 09:25, 12-06-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:54, 12-06-2010 | #8 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать вот
|
Последний раз редактировалось Sunforger, 10-10-2010 в 13:46. Отправлено: 13:16, 12-06-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\y5gM8g1.exe',''); QuarantineFile('C:\WINDOWS\system32\XlS12sU.exe',''); QuarantineFile('C:\WINDOWS\system32\2sE43F8.exe',''); QuarantineFile('C:\WINDOWS\system32\NOLcnCi.exe',''); DeleteFile('C:\WINDOWS\system32\NOLcnCi.exe'); DeleteFile('C:\WINDOWS\system32\2sE43F8.exe'); DeleteFile('C:\WINDOWS\system32\XlS12sU.exe'); DeleteFile('C:\WINDOWS\system32\y5gM8g1.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(19); ExecuteREpair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи RSIT |
------- Отправлено: 13:41, 12-06-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не могу зайти на сайты антивирусов... | Ckpol | Лечение систем от вредоносных программ | 17 | 10-06-2010 14:23 | |
Не могу зайти на сайты антивирусов и майкрософта. | Neko | Лечение систем от вредоносных программ | 40 | 24-05-2010 17:08 | |
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. | segafos | Лечение систем от вредоносных программ | 7 | 13-05-2010 10:54 | |
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. | Idalgo2007 | Лечение систем от вредоносных программ | 6 | 02-11-2009 19:42 | |
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов | wale | Лечение систем от вредоносных программ | 2 | 23-03-2009 09:22 |
|