Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не пускает на сайты антивирусов

Ответить
Настройки темы
[решено] не пускает на сайты антивирусов

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(4.2 Kb, 5 просмотров)
Стоит Nod32 со всеми обновлениями, обновляется нормально. Просканировал им и еще DrWeb Curelt, ни чего не нашел ни один. Но вирус какой-то есть.

Отправлено: 15:26, 17-08-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте AVZ 4.34 и переделайте логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:54, 17-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('npf');
 QuarantineFile('D:\WINDOWS\system32\datzxe.exe','');
 QuarantineFile('D:\WINDOWS\system32\4605d8c2.exe','');
 QuarantineFile('D:\WINDOWS\system32\pwdrvio.sys','');
 QuarantineFile('D:\WINDOWS\system32\Drivers\FABulk.sys','');
 QuarantineFile('D:\WINDOWS\system32\drivers\npf.sys','');
 DeleteFile('D:\WINDOWS\system32\4605d8c2.exe');
 DeleteFile('D:\WINDOWS\system32\datzxe.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
+ рекомендации thyrex, и ждем новые логи
p.s. не забудьте обновить базы

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 16:19, 17-08-2010 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выше указанные скрипты выполнил и архив quarantine.zip через форму отправил.
Не дает обновить мой AVZ, ни скачать файл с именем AVZ. Скачал только mink.pif. Логи с этой версии AVZ прилагаю.

Отправлено: 17:29, 17-08-2010 | #4


Аватара для ТроПа

Новый участник


Сообщения: 22
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


\MPR\block_reader.sys - Это известно что такое?

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('d:\docume~1\reutov\locals~1\temp\mpr\block_reader.sys','');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

У вас у провайдера статические маршруты прописаны?

-------
http://virusnet.info

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 17-08-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата ТроПа:
\MPR\block_reader.sys - Это известно что такое? »
Нет..не знаю.
Скрипты выполнил и отправил через форму с вложением файл quarantine.zip.
Цитата ТроПа:
У вас у провайдера статические маршруты прописаны? »
Да, IP от провайдера статический.

Отправлено: 08:26, 18-08-2010 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Закачал на другом ПК обновленную Virus Removal Tool Касперского. Просканировал в безопасном режиме еще раз диск. Обнаружил и удалил троян Backdoor.Win32.Shiz.gen в Documents and Settings/Local Settings.... Но так же на сайты антивирусов не пускает.

Отправлено: 10:42, 18-08-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


ReVN,
Цитата ReVN:
MPR\block_reader.sys »
Программа Multi Password Recovery на компьютере установлена?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:22, 18-08-2010 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, Multi Password Recovery не устанавливал и не стоит.
Скачал еще на другом ПК обновленную DrWeb Curelt, просканировал диск. Утилита нашла и удалила два трояна Troian.Siggen2.462 в файле sbisok.doc и BackDoor.Pigeon.57831 в программе VSO Image Resizer 4. Но на сайты антивирусов так и не пускает.
Вот и думаю, что может восстановить все по образу ( есть архив с образом несколько месяцев назад)? Хотя и интересно что за зараза, где сидит и как далеко она распространилась у меня?

Отправлено: 14:16, 18-08-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:15, 18-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не пускает на сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусное ПО не может обновиться, не пускает на сайты производителей антивирусов Hellst1ng Лечение систем от вредоносных программ 1 15-07-2010 22:45
[решено] Не заходит на сайты антивирусов и сторонние сайты. PyCu4 Лечение систем от вредоносных программ 3 15-05-2010 22:09
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39
[решено] Вирус не пускает на сайты антивирусов father24 Лечение систем от вредоносных программ 5 26-02-2010 13:09




 
Переход