|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокированы сайты антивирусов |
|
|
Блокированы сайты антивирусов
|
Новый участник Сообщения: 18 |
Профиль | Сайт | Отправить PM | Цитировать
История такая; на компе стояло 2 операционки ХР, на разных физических дисках, одна рабочая, другая на подхвате, 1.5 года пользовался только Outpost и сканером кюрейт, все сходило с рук, по мере возникновения глюков, даже если нельзя было загрузиться с основной, рабочей, грузился со второй ОС и сканером все восстанавливал до хорошего состояния. Со временем, видимо ошибки накапливались и я снес обе ОС, данные, для сохранения, гонял с раздела на раздел, даже 3-й диск подключал. В уме про себя держал, поставлю новую ОС и сразу проверю данные, чтобы с собой не притащили заразу, так и сделал, ... но вирусы прихватил с собой.
И теперь, после двухнедельного восстановления рабочей конфигурации, все стремительно катиться в пропасть, глюки медленно, но верно начинают возникать. А главная схожесть с прошлой ситуацией, это пропажа связи с сайтами антивирусов. Новое - это минутная заминка при загрузке на этапе приветствия и невозможность безопасного извлечения флэшки (одну уже спалил). Ниже привожу результаты сканирования по FAQ и терпеливого объяснения из личной переписки с Drongo, за что ему отдельное спасибо, не у каждого хватит терпения общаться с бестолковым. PS. есть еще логи SalityKiller, VirutKiller и gmer_log (их наверно надо архивировать?) |
|
Отправлено: 12:16, 28-01-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата sanich11:
Предварительные рекомендации перед лечением: Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('asc3360pr'); QuarantineFile('C:\WINDOWS\system32\drivers\lnrlki.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\lnrlki.sys'); DeleteService('asc3360pr'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Теперь ОБЯЗАТЕЛЬНО сделайте эти рекомендации. Скачайте на здоровом компьютере утилиту от DrWeb - CureIT!. Разархивируйте и запишите её на CD или DVD (ни в коем случае не записывайте на флэшку! активный вирус повредит утилиту ещё до запуска). Сделайте полную проверку заражённого компьютера в режиме Safe Mode, затем в нормальном. |
|
------- Отправлено: 12:43, 28-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 18:21, 28-01-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. При выборе удаления - обратите внимание на то что МБАМ может удалить креки. |
------- Отправлено: 19:07, 28-01-2010 | #4 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать Сканировал Malwarebytes Anti-Malware, на сайты по-прежнему ходу нет, я вот что подумал, может имеет значение, в начале работы и кюрейт эта прога затыкаются, сообщая, что не найден какой-то диск, у меня есть виртуальный от денвера, но во втором случае я его исключал из проверки.
Отчет прилагаю: ------------- |
|
Отправлено: 23:20, 28-01-2010 | #5 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать • Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
- Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. - Если вы используете Opera, нажмите Opera - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. |
------- Отправлено: 11:10, 29-01-2010 | #6 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать ATF Cleaner, не запускается, очистку временных файлов сделал через "Пуск", выполнил скрипт AVZ
Эффекта не вижу! Сайты блокированы и т.д. Сдаётся мне, что очистка диска глючит, в корзине почти все остаётся ... |
Отправлено: 11:52, 29-01-2010 | #7 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix - Руководство по применению Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
Отправлено: 13:03, 29-01-2010 | #8 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать Не могу загрузиться в безопасном режиме, к тому же браузер Moz.Firefok перестал открываться, пишу с оперы.
|
Отправлено: 14:38, 29-01-2010 | #9 |
Новый участник Сообщения: 18
|
Профиль | Сайт | Отправить PM | Цитировать Привожу результаты сканирования combofix :
---------- |
Отправлено: 16:41, 29-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не открываются сайты антивирусов и не обновляются антивири | Fobos | Лечение систем от вредоносных программ | 4 | 29-01-2010 08:33 | |
[решено] Заблокированы сайты антивирусов | yw_prog | Лечение систем от вредоносных программ | 7 | 27-01-2010 09:39 | |
[решено] Заблокированы сайты антивирусов | Yar111 | Лечение систем от вредоносных программ | 15 | 25-01-2010 18:43 | |
[решено] Заблокированы сайты всех антивирусов. | El Caballero | Лечение систем от вредоносных программ | 14 | 25-01-2010 12:52 | |
Не открывались сайты антивирусов и сайт микрософт | Dimka1982 | Лечение систем от вредоносных программ | 4 | 23-03-2009 08:39 |
|