|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не заходит на сайты антивирусных программ |
|
[решено] не заходит на сайты антивирусных программ
|
Новый участник Сообщения: 19 |
Не можно зайти на сайты популярных антивирусных программ таких как drweb.com, kaspersky.ru и т.д. А также когда устанавливаю некоторые антивирусы, то они не устанавливаются, а если и устанавливаются, то по-просту не запускаются. И еще в процессах видны подозрительные процессы которы запускаются с папки C:\WINDOWS\Temp. после удаления этих файлов в папке temp они через некоторое время опять создаются но с новыми именами такими как winlfas.exe windds.exe winsock.exe toofd.exe и т.д. Эти процесы запускаются от разных родительских процессов, например explorer.exe , anvir.exe, SynTPEnh.exe и т.д;
|
|
Отправлено: 16:23, 03-07-2012 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать пока сканирую 1 компьютер программой Malwarebytes, провел проверку и очистку на другом моём зараженном компьютере, вот присылаю вам логи
|
Отправлено: 13:55, 05-07-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать тот же салити, правда неактивный уже.. лечились салитикиллером?
у нас правило: новый пк-новая тема. Если вас не затруднит, создайте для этого компа новую тему с логами, иначе каша будет, тем более, что заражение идентичное |
------- Отправлено: 14:00, 05-07-2012 | #12 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Да лечил салитикилером. можете отправить мне скрипт для 2 компа на лс??
|
Отправлено: 14:38, 05-07-2012 | #13 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать во-первых, в лс мы не лечим!
во-вторых, скрипт мною уже составлен, осталось дело за вами, создать новую тему и добавить уже собранные вами логи-дело одной минуты в-третьих, скорее всего понадобится корректировочное лечение, я же ваше лечение вести буду и запрашивать повторные логи стану не для забавы ради, а для проверки качества лечения и чистоты системы |
------- Отправлено: 14:43, 05-07-2012 | #14 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать ок, сейчас создам
|
Отправлено: 14:44, 05-07-2012 | #15 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать итак, вот результаты
|
Отправлено: 17:18, 05-07-2012 | #16 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Скопируйте следующий текст в Блокнот и сохраните файл под именем Sharedaccess.reg: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\ 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен или предотвращает вторжение служб в домашней сети или сети небольшого офиса." "DisplayName"="Брандмауэр Windows/Общий доступ к Интернету (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000000 "Type"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch] "Epoch"=dword:00002cd0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\ 00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup] "ServiceUpgrade"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Setup\InterfacesUnfirewalledAtUpdate] "All"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Enum] "0"="Root\\LEGACY_SHAREDACCESS\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 Перезагрузите Windows. Выберите в меню Пуск пункт Выполнить, введите команду cmd и нажмите кнопку ОК. В командной строке введите следующую команду и нажмите клавишу ВВОД: Повторите сканирование в MBAM и удалите: |
------- Отправлено: 18:03, 05-07-2012 | #17 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Все!! спасибо большое
|
Отправлено: 18:12, 05-07-2012 | #18 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать А это где? Быстро вы лечения заканчиваете.
Цитата alex_sev:
|
|
------- Отправлено: 09:08, 06-07-2012 | #19 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать всмысле где?? в реестре!!
|
Отправлено: 11:27, 06-07-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не заходит на сайту антивирусных програм | -Lis- | Лечение систем от вредоносных программ | 5 | 08-09-2010 14:53 | |
[решено] Не заходит на сайты антивирусных программ | Vareshka | Лечение систем от вредоносных программ | 8 | 01-07-2010 17:47 | |
[решено] Не открываются сайты антивирусных программ | YOkoBi | Лечение систем от вредоносных программ | 7 | 12-04-2010 08:00 | |
[решено] блокируються сайты антивирусных программ, KidoKiller не помог | user1212 | Лечение систем от вредоносных программ | 15 | 20-03-2010 17:14 | |
Невозможно зайти на сайты антивирусных программ и MS... | Leavesfall | Лечение систем от вредоносных программ | 2 | 24-02-2009 09:04 |
|