|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ к антивирусным сайтам |
|
[решено] Заблокирован доступ к антивирусным сайтам
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Блокируется доступ к сайтам практически всех производителей антивирусов. CureIt и Virus Removal Tool ничего не находят. В c:\Windows\system32 постоянно появляется файл tmp.tmp, удалить который невозможно. Заранее благодарю за помощь.
|
|
Отправлено: 22:50, 14-05-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать graal75, Знаете анекдот про китайцев, когда они взломали сервер NASA вводя пароль Мао Цзедун и на 1 000 000 попытке сервер согласился с паролем. Мы этот файл тоже удалим таким макаром.
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение KillAll:: Rootkit:: c:\windows\system32\tmp.tmp File:: c:\windows\system32\tmp.tmp Driver:: Folder:: Registry:: FileLook:: DirLook:: Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 12:19, 16-05-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Drongo, Анекдоты это хорошо. Только поиск этого гаденыша плавно перетекает из плоскости практической в сугубо академическую. Новые вести с полей прилагаю.
|
Отправлено: 13:18, 16-05-2010 | #12 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Лог gmer чистый. Попробуем удалить вот так
• Скачайте OTMoveIt3 by OldTimer или с с зеркала - OTM by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe lsass.exe :Services :Files c:\windows\system32\tmp.tmp :Reg :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Правда если не удалится, кроме загрузочного Dr.Web LiveCD ничего не смогу посоветовать. Попробуйте удалить этот файл вручную через Unlocker 1.8.9 |
------- Отправлено: 13:45, 16-05-2010 | #13 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вот лог ...
All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! Process lsass.exe killed successfully! ========== SERVICES/DRIVERS ========== ========== FILES ========== c:\windows\system32\tmp.tmp moved successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: graal ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 327706 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 1814 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes Session Manager Temp folder emptied: 4586690 bytes Session Manager Tmp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 67 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 5,00 mb OTM by OldTimer - Version 3.1.10.0 log created on 05162010_130726 PS Вобщем сидит этот подранок в каком-то системном файле и не может напакостить, чтобы больше проявиться. |
Отправлено: 14:23, 16-05-2010 | #14 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Попробуйте ещё дополнительно провериться Dr.Web LiveCD. Просто не знаю что ещё предположить.
|
------- Отправлено: 15:14, 16-05-2010 | #15 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение. KillAll:: Rootkit:: c:\windows\system32\mnnbokae.dll File:: c:\windows\system32\mnnbokae.dll Driver:: Folder:: Registry:: FileLook:: DirLook:: Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. |
------- Последний раз редактировалось iskander-k, 21-05-2010 в 23:21. Отправлено: 21:24, 21-05-2010 | #16 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Спасибо Всем за помощь, но все решилось радикальным format c:, ввиду отсутствия времени на охоту. Есть ли какая-то принципиальная разница между проверкой Dr Web LiveCD и CureIt из-под Windows PE. Так как скачанный мной версии 5.0.3, работать отказался (данная тема на ихнем форуме детально отражена).
|
Отправлено: 13:54, 23-05-2010 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Думаю что разницы нет. Хотя лучше пусть ещё ребята выскажутся.
|
------- Отправлено: 16:45, 23-05-2010 | #18 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата graal75:
|
|
------- Отправлено: 21:55, 23-05-2010 | #19 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Безопасный консольный режим работает. Только я не разобрался, где отчёт о проверке посмотреть, а то результат в виде 0/0 или 0/5 не очень информативен.
|
Отправлено: 19:42, 25-05-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Троян win 32 блокирует доступ к антивирусным сайтам | avelor | Лечение систем от вредоносных программ | 7 | 25-02-2010 20:26 | |
VPN - заблокирован доступ к сайтам домена | хирург | Сетевые технологии | 1 | 05-10-2009 11:01 | |
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? | Zuzya | Лечение систем от вредоносных программ | 17 | 29-10-2008 11:19 | |
Прочее - Частичный доступ к сайтам | tolbol | Сетевые технологии | 26 | 21-10-2008 10:33 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|