|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов и ещё с десяток других |
|
[решено] Не могу зайти на сайты антивирусов и ещё с десяток других
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать
С месяц назад поймал СМС информер, в безопасном режиме его удалил, но после этого перестало пускать на сайты местные, например sespel.ru(сайт кинотеатра), сегодня нужно было зайти на сайт drweb.com, и не смог, перепробЫвал все сайты антивирусов, ни на один не смог зайти. При логах висел Nod32, так как 4 не дает возможность выгрузить себя. CureIt не нашел ничего кроме запускных файлов UServ(ФТП).
Файлы прикрепляю согласно правилам. |
|
Отправлено: 22:10, 07-06-2010 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Здравствуйте, выполните скрипт
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\sega55~1.seg\locals~1\temp\espab76.tmp',''); DeleteFile('c:\docume~1\sega55~1.seg\locals~1\temp\espab76.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. выполните скрипт В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Пофиксите в HJT(http://virusnet.info/forum/showthread.php?t=9) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\W2mYXKr.exe,\\?\globalroot\systemroot\system32\KR1e6BO.exe,\\?\globalroot\systemroot\system32\RPznnLh.exe,\\?\globalroot\systemroot\system32\aLXUSDo.exe,\\?\globalroot\systemroot\system32\bEDrdDE.exe, O2 - BHO: MyCentria Internet Mate v1.95 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file) 192.168.0.1 77.240.144.164,77.240.148.1 если нет, то профиксьте O17 - HKLM\System\CCS\Services\Tcpip\..\{61340011-B32E-4C40-B65C-3D9E2278D428}: NameServer = 192.168.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{81B8EF1A-2F5C-4636-B28B-26F39701A724}: NameServer = 77.240.144.164,77.240.148.1 нимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Не забудьте обновить базы перед тем, как будете делать новые логи! |
------- Отправлено: 22:21, 07-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:55, 07-06-2010 | #3 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Скрипты выполнил.
Цитата MotherBoard:
Пофиксил. IP 192.168.0.1 бывший мой на второй сетевой. 77 DNS провайдера БАзы не обновляютца так как выдает ошибку загрузки обновлений. Скачал полиморфный AVZ. Скрипт не выполняетца выдает ошибку "Undeclared identifier: 'RegSearch' в позиции 2:10" Прикрепляю новые файлы сделанные полиморфным AVZ. |
|
Отправлено: 23:27, 07-06-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Sega555:
Не нужно заниматься самодеятельностью. Следует выполнять все в написанном порядке. Выполните мой скрипт в обычном AVZ и прикрепите лог |
||
------- Отправлено: 23:38, 07-06-2010 | #5 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
Отправлено: 23:44, 07-06-2010 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin QuarantineFile('C:\thumbs.db',''); DeleteFile('Netprotocol.sys'); DeleteFile('C:\thumbs.db'); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\545F0BA6'); RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Control\Print\Providers\545F0BA6'); RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\545F0BA6'); DeleteService('Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Проверьте доступ к сайтам Сделайте новые логи |
------- Отправлено: 01:34, 08-06-2010 | #7 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Скрипты выполнил, но доступа к сайтам так и нет.
Цитата thyrex:
Прикрепляю новые логи |
|
Отправлено: 02:00, 08-06-2010 | #8 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 06:48, 08-06-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать А также
Выполните скрипт в AVZ Прикрепите лог file.log из папки AVZ. |
------- Отправлено: 09:56, 08-06-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не могу зайти на сайты антивирусов... | Ckpol | Лечение систем от вредоносных программ | 17 | 10-06-2010 14:23 | |
Не могу зайти на сайты антивирусов и майкрософта. | Neko | Лечение систем от вредоносных программ | 40 | 24-05-2010 17:08 | |
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. | segafos | Лечение систем от вредоносных программ | 7 | 13-05-2010 10:54 | |
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. | Idalgo2007 | Лечение систем от вредоносных программ | 6 | 02-11-2009 19:42 | |
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов | wale | Лечение систем от вредоносных программ | 2 | 23-03-2009 09:22 |
|