Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не удается зайти на сайты антивирусов

Ответить
Настройки темы
[решено] Не удается зайти на сайты антивирусов

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: dec0rator
Дата: 29-05-2010
Вложения
Тип файла: zip hijackthis.zip
(3.7 Kb, 2 просмотров)
Здравствуйте!
На ноуте стоит XP SP2, антивирь аваст хоум,4.
Несколько недель назад словил баннер с отправкой смс, кот. ухитрился поубивать кучу системных процессов - диспетчер задач, редактор рееестра и др.Не позволял запускать большинство программ(даже total commander).Выкидывал из папок с антивирусами...
В итоге попробовал восстановить винду установочным диском (после согласия об установке - нажал попытаться восстановить винду). При восстановлении некоторые файлы скопировать не удалось(возможно из-за плохого диска). При первом запуске винда зависла,но после принудительной перезагрузки завелась.Слетели только некоторые драйвера. Переустановил их. Почистил в реестре некоторые политики. Попытался поставить файервол - аутпост,однако показалось что из-за него тупит Autocad.Снес.
Несколько недель поработала винда, затем поехали опять ошибки.Очень долгая отправка на печать из всех программ. При нажатии на оперу первый раз - пишет нет доступа к файлу. Блокирует все сайты антивирусов(хост файл чистый). Попытался поставить вместо аваста KIS 2010, пробную версию. В итоге он поставился без ошибок, но большая часть модулей не запускаются, написано что или драйвер не найден, или неизвестная ошибка. Стал проверять каспером все диски, нашлось куча вирсусов в систем 32. удалил. не помогло, сайты не открываются, модули не работают.(восстановление каспера пробовал).
Сканировал cure it, нашлось только gxfne2z.exe в систем32, удалил, проблемы те же...
Кстати avz тоже не обновляется, скачивал базы с сайта другим компом. А вот касперский обновляется успешно.
Вроде основное все описал...прошу прощения за столь длинное описание...
PS: первый раз обращаюсь сюда за помощью, если что не так сделал, прошу сильно не пинать....заранее спасибо!

Отправлено: 17:17, 29-05-2010

 

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Насчет печати возможно заблуждаюсь, попробовал из ворда создать новый документ - печать прошла быстро....а вот в Autocad и Microsoft Project даже на новом пустом файле печать тупит ужасно...

Отправлено: 17:53, 29-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dec0rator, Вот ваши рекомендации.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O2 - BHO: (no name) - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O20 - Winlogon Notify: kbupdate - kbupdate.dll (file missing)
Если эти DNS не ваши, то пофиксити и их, в противном случае фиксить не нужно
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{DEAC8566-B03E-4630-8589-B814E0C75FCB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEBCA8E5-A532-400C-AA5B-6FACAB8D892E}: NameServer = 10.200.0.223
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\mssrv32.exe','');
 QuarantineFile('c:\windows\system32\netprotocol.dll','');
 QuarantineFile('c:\windows\system32\sdra64.exe','');
 QuarantineFile('kbupdate.dll','');
 DeleteFile('kbupdate.dll');
 DeleteFile('c:\windows\system32\mssrv32.exe');
 DeleteFile('c:\windows\system32\netprotocol.dll');
 DeleteFile('c:\windows\system32\sdra64.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
 RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\kbupdate','DLLName');
 DeleteService('msupdate');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Повторите логи и что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:11, 29-05-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


dec0rator,
Плюс к сказанному выполните проверку утилитой от Trojan-Spy.Win32.Zbot,


Скачать:
Информация по удалению
http://support.kaspersky.ru/faq/?qid=208636281

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:27, 29-05-2010 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.6 Kb, 0 просмотров)
Тип файла: zip результаты работы ZBotKiller.exe.zip
(118.8 Kb, 3 просмотров)
Тип файла: zip отчет касперского.zip
(550 байт, 1 просмотров)

Благодарю за помощь!
Сделал все по инструкциям.
ZBotKiller.exe нашла вирусы.
DNS эти мои
Ответ насчет карантина пока не пришел.
На сайты теперь заходит. AVZ обновляется. Но Касперского поставить не удалось. Пробовал удалять - устанавливать - результат тот же, при установке ошибок нет, но почти все модули не удается запустить.
Печать в автокаде и проджекте все с теми же жуткими тормозами.....в эксэль и ворд хорошо....
Прикладываю логи, а также отчет касперского (не знаю, то ли это что надо) и принтскрин результатов работы ZBotKiller.exe.

Отправлено: 20:59, 29-05-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Давайте попробуем ещё программой
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Только учтите что МБАМ не любит креки. При выборе удаления смотрите что удаляете.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:52, 29-05-2010 | #6


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k
Проверил MBAM (кстати обновилась без проблем), нашлось еще несколько троянчиков и прочего....но каспер упорно не хочет работать..и печать тоже тупит....может печать в этих прогах слетела из-за кривого восстановления винды? а с каспером вообще непонятно...
Вот логи:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Версия базы данных: 4154

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

30.05.2010 0:23:17
mbam-log-2010-05-30 (00-23-17).txt

Тип сканирования: Полное сканирование (C:\|D:\|E:\|)
Просканированные объекты: 336363
Времени прошло: 1 часов, 34 минут, 52 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 16
Зараженные параметры в реестре: 4
Объекты реестра заражены: 3
Зараженные папки: 2
Зараженные файлы: 23

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{3446af26-b8d7-199b-4cfc-6fd764ca5c9f} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{4776c4dc-e894-7c06-2148-5d73cef5f905} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{4776c4dc-e894-7c06-2148-5d73cef5f905} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netprotocol (Trojan.Agent) -> Quarantined and deleted successfully.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully.

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Зараженные папки:
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.

Зараженные файлы:
C:\WINDOWS\system32\drivers\99749222.sys (Rootkit.Agent.H) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rlservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
D:\!!!VB\установщик\Wise Installation Studio 7.0 SP1\keygen.exe (Malware.Packer.Krunchy) -> Not selected for removal.
D:\System Volume Information\_restore{45E33C55-9F3E-4170-A64E-FA821C78E0C9}\RP4\A0020224.exe (Virus.Expiro) -> Quarantined and deleted successfully.
C:\Documents and Settings\Роман\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\crt.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\kboem32.dat (Backdoor.Bot) -> Quarantined and deleted successfully.

Отправлено: 00:44, 30-05-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте отчет GSI

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:33, 30-05-2010 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GetSystemInfo_ROMAN_Роман_2010_05_30_13_19_51.zip
(144.8 Kb, 0 просмотров)

отчет:
http://www.getsysteminfo.com/read.ph...06172df4f7bc3c
не знаю, нужна ли ссылка котою дает GSI

Отправлено: 13:27, 30-05-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Зачистите все следы Avast и Avira

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:45, 30-05-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не удается зайти на сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу зайти на сайты антивирусов и майкрософта. Neko Лечение систем от вредоносных программ 40 24-05-2010 17:08
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. segafos Лечение систем от вредоносных программ 7 13-05-2010 10:54
[решено] Не обновляются антивирусные базы, не могу зайти на сайты антивирусов Sunforger Лечение систем от вредоносных программ 3 12-02-2010 12:36
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. Idalgo2007 Лечение систем от вредоносных программ 6 02-11-2009 19:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22




 
Переход