Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован доступ к антивирусным саитам

Ответить
Настройки темы
Заблокирован доступ к антивирусным саитам

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sleem
Дата: 16-07-2011
Вложения
Тип файла: txt log.txt
(11.8 Kb, 1 просмотров)
Тип файла: txt avz_log.txt
(6.0 Kb, 3 просмотров)
Сутки после переустановки винды, стоило только запустить браузер, залез вирусняк: блокирует доступ к антивирусным саитам и многим другим


Др Вэб находит Win32.HLLW.Autoruner.5555 , удаляет, перезагружает комп, после перезагрузки опять находит, опять удаляет и требует перезагрузить и т.д.
предлагается лечение:
Процедура лечения системы от Win32.HLLW.Shadow.based и меры по профилактике подобных методов заражений
Установить патчи, указанные в следующих информационных бюллетенях Microsoft:
MS08-067 (http://www.microsoft...n/ms08-067.mspx);
MS08-068 (http://www.microsoft...n/ms08-068.mspx);
MS09-001 (http://www.microsoft...n/ms09-001.mspx).

и все ссылки на эти патчи либо заблокированы, либо архив с фаилами требует смс. Ну и как вылечить эту заразу?

прилагаю логи CureIt и AVZ,
HijackThis и RSIT скачать не удалось - заблокировано

Отправлено: 21:06, 16-07-2011

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Добрый вечер!!! Нужны логи virusinfo_syscure.zip и virusinfo_syscheck.zip. Посмотрите тут как их сделать http://forum.oszone.net/post-1430318-3.html

Также сделайте лог GMER:
Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:50, 16-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmerlog.rar
(2.1 Kb, 1 просмотров)

исправляюсь

Отправлено: 22:06, 16-07-2011 | #3


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Отключите восстановление системы:
Кликнуть пpавой кнопкой мыши на "Мой компьютеp". Выбpать "Свойства".
Вкладка "Восстановление системы". Поставить галочку на "Запpетить восстановление системных файлов на всех дисках"
Hажать "Пpименить". Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".

1. Откройте Блокнот и скопируйте в него текст скрипта
Код: Выделить весь код
gmer.exe -del service tqwwfao
gmer.exe -del file "C:\WINDOWS\system32\wbluel.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tqwwfao"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\tqwwfao"
gmer.exe -reboot
2. Нажмите Файл - Сохранить как
3. Выберите ту папку, где находится gmer.exe (gmer)
4. Укажите Тип файла - Все файлы (*.*)
5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
6. Запустите cleanup.bat

ВНИМАНИЕ: Компьютер перезагрузится!!!

Повторите логи АВЗ и попробуйте скачать RSIT

Отправлено: 22:32, 16-07-2011 | #4


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip rsitlog.zip
(12.8 Kb, 2 просмотров)

при выполнении строчки скрипта
Код: Выделить весь код
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tqwwfao"
вылезла ошибка, что фаил не наиден.

после перезагрузки доступ к антивирусным саитам открылся.
Нужно или нет устанавливать патчи:
MS08-067;
MS08-068;
MS09-001 ?

RSIT скачался, сделала лог, что еще с ним сделать?

Еще вопрос: что значит в логах АВЗ - перехватчик не наиден? Чем это плохо и как устранить?

Последний раз редактировалось Sleem, 16-07-2011 в 23:14.


Отправлено: 23:09, 16-07-2011 | #5


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Цитата Sleem:
Нужно или нет устанавливать патчи:
MS08-067;
MS08-068;
MS09-001 ?»
Да, да, обязательно, ссылки ниже У Вас был Kido.
Закройте уязвимости системы, установив обновления:
MS08-067
MS08-068
MS09-001

Цитата Sleem:
RSIT скачался, сделала лог, что еще с ним сделать?»
Больше ничего, сейчас еще логи посмотрю нет ли там еще чего-нибудь Пока ставьте обновления.

Цитата Sleem:
Еще вопрос: что значит в логах АВЗ - перехватчик не наиден? Чем это плохо и как устранить? »
Для АВЗ это нормально.

Отправлено: 23:23, 16-07-2011 | #6


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


1. Повторите лог GMER.
2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
3. Также по логам видно, что Вы запускали ComboFix. Прикрепите лог C:\ComboFix.txt к следующему сообщению.

Последний раз редактировалось Techno88, 18-07-2011 в 13:15.


Отправлено: 13:08, 18-07-2011 | #7


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проблема с вирусом Kido была решена на саите Вирусинфо, пока на этом отображалась 504 ошибка. Вам тоже спасибо за помощь в разблокировке.
оффтоп: а здесь люди добрее и внимательнеи!
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:01, 20-07-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокирован доступ к антивирусным саитам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Заблокирован доступ к DrWeb.com Sneaky_Cat Microsoft Windows 2000/XP 18 27-05-2010 10:12
[решено] Заблокирован доступ к антивирусным сайтам graal75 Лечение систем от вредоносных программ 19 25-05-2010 19:42
[решено] Троян win 32 блокирует доступ к антивирусным сайтам avelor Лечение систем от вредоносных программ 7 25-02-2010 20:26
VPN - заблокирован доступ к сайтам домена хирург Сетевые технологии 1 05-10-2009 11:01
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? Zuzya Лечение систем от вредоносных программ 17 29-10-2008 11:19




 
Переход