|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокирован доступ к антивирусным сайтам |
|
|
[решено] Заблокирован доступ к антивирусным сайтам
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Блокируется доступ к сайтам практически всех производителей антивирусов. CureIt и Virus Removal Tool ничего не находят. В c:\Windows\system32 постоянно появляется файл tmp.tmp, удалить который невозможно. Заранее благодарю за помощь.
|
|
Отправлено: 22:50, 14-05-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. |
------- Отправлено: 22:58, 14-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Запустил ComboFix при подключенном интернете. В результате проверка длилась около шести часов, выскочило пару ошибок приложения PEV.exe, процесс lsass.exe загрузил процессор на 100%. Я плюнул, перезагрузился без инета. Проверка прошла быстро. На сайты антивирусников и virus.info теперь пускает. Но в c:\windows\system32 так и появляется неудаляемый tmp.tmp. Впрочем он появляется в папках всех приложений, имеющих доступ к сети (браузер, мессенджер), и не удаляется пока приложение открыто.
|
Отправлено: 16:31, 15-05-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
------- Отправлено: 22:12, 15-05-2010 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вот новый отчет. Результат отрицательный. И программы с выходом в инет ломятся на 91.213.174.20:2300.
|
|
Отправлено: 22:36, 15-05-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать graal75, Вы живёте в Волгограде? У вас локальная сеть? Эти IP не вашего провайдера?
|
------- Отправлено: 23:08, 15-05-2010 | #6 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:13, 15-05-2010 | #7 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Drongo, Нет, нет и ещё раз нет. Да и не должен LSA Shell или Windows Installer лезть куда-то там на VolgoHost.
MotherBoard, Прилагаю отчет Gmer. |
Отправлено: 23:45, 15-05-2010 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Лог gmer чистый
Выполните этот скрипт • Скачайте Avenger by Swandog46 или с зеркала и распакуйте на рабочий стол. Запустите Avenger, скопируйте и вставьте текст ниже в окно выполнения скрипта Begin copying here: Drivers to disable: Drivers to delete: MEMSWEEP2 Files to delete: c:\windows\system32\tmp.tmp c:\profiles\graal\tmp.tmp c:\windows\system32\F2.tmp Folders to delete: Registry values to delete: Registry keys to delete: HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2 Нажмите Execute и подтвердите, нажав Yes Avenger автоматически выполнит следующее: * Перезагрузит компьютер (в случае если скрипт содержит Drivers to Delete, Avenger перезагрузит компьютер дважды) * При перезагрузке кратковременно появится черное окно, это нормально * После перезагрузки будет создан лог файл C:\avenger.txt с результатами работы Avenger. * Avenger также сохранит удаляемые файлы в архиве C:\avenger\backup.zip. Скопируйте и вставьте содержимое файла c:\avenger.txt в следующее сообщение. Повторите лог ComboFix |
------- Отправлено: 11:01, 16-05-2010 | #9 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вобщем толку мало. Файл c:\windows\system32\tmp.tmp появляется снова и занят процессом lsass.exe.
|
Отправлено: 12:07, 16-05-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Троян win 32 блокирует доступ к антивирусным сайтам | avelor | Лечение систем от вредоносных программ | 7 | 25-02-2010 20:26 | |
VPN - заблокирован доступ к сайтам домена | хирург | Сетевые технологии | 1 | 05-10-2009 11:01 | |
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? | Zuzya | Лечение систем от вредоносных программ | 17 | 29-10-2008 11:19 | |
Прочее - Частичный доступ к сайтам | tolbol | Сетевые технологии | 26 | 21-10-2008 10:33 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|