Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - Не открываются сайты антивирусников

Ответить
Настройки темы
Интернет - Не открываются сайты антивирусников

Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема следующая. Явно схватил троян или что-то, интернет тормозит, антивирусные сайты будь то kaspersky.ru, viruslist.com, norton.com и др. перехватываются на локалхосте (проверил по tracert) и выдается ошибка Unable to connect. Перепробовал три браузера, чистил куки и реестр, CCLeaner, проверял на вирусы касперским, нортоном, аваксом проблема в том, что базы обновить невозможно (опять же, блокированы сервера антивирусов). поэтому самое новое чем пользовался где-то за лето этого года
Левых программ не запущено, по крайней мере отключал все что только можно Если только не инфицированы сис.файлы, но опять же антивирус ничего не нашел. Пересоздавал подключение - тоже не помогло.

Собственно вопрос. Где могут прописаны такие перехваты вызовов серверов? Если все же нужна проверка на вирусы с последними базами, то как их обновить НЕ с сервера самого касперского? где на жестком диске дира баз, я не обнаружил просто

Отправлено: 22:45, 28-09-2008

 

Аватара для Vitac_Black

Старожил


Сообщения: 431
Благодарности: 45

Профиль | Отправить PM | Цитировать


RomaRS, Посмотри Сюда и выложи логи

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 23:28, 28-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ни одну из ссылок скачать не могу по той же причине - блокированы все подобные сервера
боюсь и AVZ обновить базы не получится...

Софт-то в окалке найду, но базы боюсь не обновлю; так что если можно, скажите где обновления еще можно скачать..

Отправлено: 00:06, 29-09-2008 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


В AVZ меню Файл - Выполнить скрипт. Скопируй код и нажми "Запустить".
Будут ли открываться сайты?
Код: Выделить весь код
begin
 ClearHostsFile;
end.
После полные логи.
Если не получится, то делайте логи не обновленным AVZ.
http://forum.oszone.net/post-911255-2.html

-------
Просьба обращаться на "ты".


Отправлено: 00:09, 29-09-2008 | #4


Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar avz_log.rar
(1.8 Kb, 20 просмотров)
Тип файла: rar hijackthis.rar
(3.4 Kb, 16 просмотров)

После скрипта сайты антивирусов по-прежнему не открываются. Удалось-таки обновить базы AVZ со второго сервера Высылаю логи.

Последний раз редактировалось Pili, 29-09-2008 в 08:31.


Отправлено: 02:52, 29-09-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


RomaRS, очистите временные файлы, отключите восстановление системы! Деинсталлируйте MaxAntiSpy, если больше не используете Symantec - удалите
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
Код: Выделить весь код
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('TCCrystalCpuInfo', 4);
 SetServiceStart('MaxAntiSpyFilter', 4);
 SetServiceStart('Ood08ogepw', 4);
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\Ood08ogepw.sys','');
 QuarantineFile('C:\WINDOWS\Temp\TCCpuInfo.sys','');
 QuarantineFile('C:\UTIL\MaxAntiSpy\SSS.sys','');
 QuarantineFile('C:\WINDOWS\system32\HookDLL.DLL','');
 QuarantineFile('C:\WINDOWS\system32\muangsys.dll','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\ak7cm1fn.SYS','');
 QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
 DeleteFile('C:\WINDOWS\system32\csrcs.exe');
 DeleteFile('C:\UTIL\MaxAntiSpy\SSS.sys');
 DeleteFile('C:\WINDOWS\Temp\TCCpuInfo.sys');
 DeleteFile('C:\WINDOWS\onfwbsak.dll');
 DeleteFile('C:\_ARCHIV\_PROGRAMS\HTTPTunnel 4.44.exe');
 DeleteFile('C:\_ARCHIV\_SYSTEM\WinXP\WINDOWS\_OLD\azentretien.dll');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\Ood08ogepw.sys');
 DeleteService('Ood08ogepw');
 DeleteService('MaxAntiSpyFilter');
 DeleteService('TCCrystalCpuInfo');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('MaxAntiSpyFilter');
BC_DeleteSvc('TCCrystalCpuInfo');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = LE Team. We can do more...
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
Повторите логи. virusinfo_cure.zip вкладывать не надо.
ответ из вирлаба:
Цитата:
New malicious software was found in the attached file.
It's detection will be included in the next update.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 29-09-2008 в 13:37.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:39, 29-09-2008 | #6


Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил, отправил quarantime.zip.

На команде
Код: Выделить весь код
ExecuteSysClean;
выдавалась ошибка
Код: Выделить весь код
Invalid data type for "
закомментил ее, выполнил скрипты. Сайты по-прежнему не открываются.

Кстати заметил, в фоне иногда запускается iexplorer, что тоже наводит на подозрения
Сейчас отправлю новые логи.

Отправлено: 12:45, 29-09-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


RomaRS, сам скрипт не содержит ошибок, комментировать строчку не надо было, повторите ещё раз скрипт (убрал команды удаления временных файлов), не забудьте выкл. антивирус на время вып-ия скрипта. Карантин пришел пустой.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:56, 29-09-2008 | #8


Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar avz_log.rar
(1.8 Kb, 1 просмотров)
Тип файла: rar hijackthis.rar
(3.1 Kb, 3 просмотров)

Да не выполняется он.
Код: Выделить весь код
invalid data type for "
на той строчке, и всё.
Вот подобная ошибка была:
http://virusinfo.info/showthread.php?t=10840#7

Лекарства от нее не нахожу. Пробовал и переустанавливать, и все процессы убивал, без avzguard пробовал, да безрезультатно.
Отправляю последние логи.

Отправлено: 14:35, 29-09-2008 | #9


Аватара для RomaRS

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Err_scr.png
(135.8 Kb, 2 просмотров)
Вложения
Тип файла: rar avz_log_err.rar
(1.2 Kb, 1 просмотров)

На всякий случай высылаю отчет по выполнению скрипта.

Отправлено: 15:07, 29-09-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - Не открываются сайты антивирусников

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - медленно открываются сайты illusionmgs Microsoft Windows 2000/XP 19 30-01-2011 17:06
Интернет - Не открываются некоторые сайты Patriot44 Microsoft Windows 2000/XP 18 10-11-2010 13:01
[решено] не открываются сайты антивирусников LevaSLV Лечение систем от вредоносных программ 7 27-01-2010 16:32
http/web - Не открываются сайты! Ant0n1 Сетевые технологии 11 13-08-2009 15:26
VPN - Не открываются локальные сайты Alexandrh Сетевые технологии 6 11-11-2008 23:41




 
Переход