Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован вход на антивирусные сайты

Ответить
Настройки темы
[решено] Заблокирован вход на антивирусные сайты

Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: TINA
Дата: 03-06-2011
Здравствуйте!
Сегодня при обновлении NOD32 пришло сообщение

Антивирус заблокирован
Адрес URL " premiumbulets.cn\....
IP адрес 91.213.174.9:80.

На все антивирусные сайты и обновления Windows вход заблокирован.
Помогите, если это возможно.
Боюсь, что у меня ничего не получится, я обычный пользователь, но попытаюсь следовать вашим советам.
Спасибо

Отправлено: 02:53, 20-02-2010

 

Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


TINA, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\iZ53keT.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\iZ53keT.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32be1f8632.exe,\?g lobalrootsystemrootsystem32iZ53keT.exe,
Как обстоят дела с проблемой сейчас?

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:28, 20-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Все указанные действия выполнила (сама от себя не ожидала).
Запрос отправила, только почему-то после окончания было сообщение, что я не указала электронный адрес.
Я повторила - то же самое, хотя писАла аккуратно.
Теперь не знаю, придёт ли ответ.
После этого
Цитата sanek_freeman:
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked »
Всё сделала!
Даже боюсь радоваться.
NOD 32 - обновился, на сайты захожу.
Какие мои дальнейшие действия?
Что это было, откуда?
Как избежать?
Можно ли работать дальше?
Спасибо огромное.

Да, ещё обнаружила, что нет Точек восстановления....

Последний раз редактировалось TINA, 20-02-2010 в 10:41. Причина: дополнение


Отправлено: 10:36, 20-02-2010 | #3


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


После обновления NOD32 и сканирования обнаружилось.
Цитата:
C:\WINDOWS\system32\be1f8632.exe - модифицированный Win32/Kryptik.CNO троянская программа - очищен удалением - изолирован [1]

Отправлено: 12:10, 20-02-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата TINA:
Да, ещё обнаружила, что нет Точек восстановления.... »
Вы свободно можете сделать новые точки восстановления.

Обновите АВЗ и сделайте новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:49, 20-02-2010 | #5


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Раньше контрольныеи точки сами создавались, настройка та же.
Самостоятельно я создала, но куда делись все ранее созданные.
Просто интересно.
Логи сейчас сделаю, выложу.

Отправлено: 16:27, 20-02-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата TINA:
Раньше контрольныеи точки сами создавались, настройка та же.
Самостоятельно я создала, но куда делись все ранее созданные. »
Возможно деятельность вируса. Защищает себя - чтобы вы не откатили систему назад на время до появления вируса.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:59, 20-02-2010 | #7


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Посылаю логи
Что дальше делать?

Последний раз редактировалось TINA, 03-06-2011 в 18:06.


Отправлено: 17:13, 20-02-2010 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата TINA:
Ещё один, не прикрепился почему-то... »
virusinfo_cure.zip нельзя присоединять. Это я его удалил.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:46, 20-02-2010 | #9


Пользователь


Сообщения: 116
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ой , простите, пожалуйста.
В первом посте его не удалили, я и выложила.

Отправлено: 18:39, 20-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован вход на антивирусные сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокирован вход на антивирусные сайты Anila Лечение систем от вредоносных программ 43 02-03-2010 12:21
[решено] Не заходит на макрософтские и антивирусные сайты ! Garrick Лечение систем от вредоносных программ 52 15-02-2010 23:52
[решено] Не грузятся антивирусные сайты ppchaga Лечение систем от вредоносных программ 7 12-02-2010 14:52
[решено] Не могу зайти на антивирусные сайты EN130 Лечение систем от вредоносных программ 6 24-10-2009 17:28
не открываются антивирусные сайты по DNS-имени mxn Лечение систем от вредоносных программ 5 05-01-2009 22:03




 
Переход