|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к антивирусным серверам и microsoft |
|
|
[решено] Нет доступа к антивирусным серверам и microsoft
|
Новый участник Сообщения: 12 |
Здравствуйте!
Неделю назад была похожая проблема, но тогда ещё работал форум НОДа, теперь и туда не пускает - видимо, не долечила. Вчера отформатировала системный диск, установила только Akronis, потому что без него не работал один диск, поставила NOD, только после этого включила интернет. NOD не стал грузить базы, винда регистрироваться тоже не захотела. Скачать антивирусные утилиты от касперского и докторвеба не вышло. Собственно, почему я решила переустановить систему - в биосе через раз не работала клавиатура, вместо выключения происходила перезагрузка с синим экраном. Когда делала логи в AVZ, на пункте, где надо перезагрузиться, комп перезагружался 2 раза сам с тем же синим экраном. Пока писала это сообщение, пришлось три раза перезагружаться. NOD снесла, хотя зря - думала, это он не даёт регистрироваться винде, а сам не обновлялся, мне почудилось - из-за винды) Помогите, пожалуйста, справиться! Можно ли просто удалить подозрительные файлы из AVZ? (на будущее) логи тут - http://ifolder.ru/19805341 - виснет при попытке прикрепить файлы |
|
Отправлено: 13:41, 17-10-2010 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wscsvc.dll',''); QuarantineFile('C:\WINDOWS\system32\jsznhg.dll',''); DeleteFile('C:\WINDOWS\system32\jsznhg.dll'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. ![]() Воспользуйтесь утилитой Kidokiller по ссылке скачать КК распаковать и запустите утилиту. Цитата:
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 15:36, 17-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Всё сделала, доступ к сайтам появился, но продолжаются зависания, перезагружаюсь каждые 10 минут, ESS завис к концу установки. Из карантина пока не ответили. Вот лог MBAM
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Версия базы данных: 4860 Windows 5.1.2600 Service Pack 1 Internet Explorer 6.0.2800.1106 17.10.2010 18:20:01 mbam-log-2010-10-17 (18-20-01).txt Тип сканирования: Полное сканирование (C:\|D:\|E:\|F:\|I:\|K:\|L:\|M:\|) Просканированные объекты: 249358 Времени прошло: 21 минут, 28 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 7 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: (Вредоносных программ не обнаружено) Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\System Volume Information\_restore{794058DC-1973-4F8D-AEF7-D25D78386CF7}\RP2\A0002207.dll (Worm.Conficker) -> Quarantined and deleted successfully. E:\ABBYY FineReader (Version 8.x) - Crack.exe (Malware.Packer.Gen) -> Not selected for removal. E:\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. E:\Abbyy_FineReader\ABBYY FineReader (Version 8.x) - Crack.exe (Malware.Packer.Gen) -> Not selected for removal. I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Worm.Conficker) -> Quarantined and deleted successfully. I:\Дистрибутивы\GetData_Recover_My_Photos_372720-36039110.exe (Trojan.Dropper) -> Not selected for removal. L:\System Volume Information\_restore{5C3AC49A-631E-4FA4-9D4C-9150E9491529}\RP2\A0019462.exe (Trojan.Dropper) -> Quarantined and deleted successfully. |
Отправлено: 18:47, 17-10-2010 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Только успела зарегистрировать винду, и он опять вернулся! Снова не заходит на микрософт, но теперь вылетает с синим экраном при сканировании AVZ! вот лог HijackThis
|
Отправлено: 19:03, 17-10-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Утилитой КидоКиллер проверялись, как Вам советовали?
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
|
------- Отправлено: 19:55, 17-10-2010 | #5 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Проверяла комп КидоКиллером два раза, сейчас вот, после второго, вроде работает всё, хотя НОД говорит, что ему требуется новая база данных, а в другом пункте вроде пишут, что не требуется.
|
Отправлено: 20:26, 17-10-2010 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать С Нодом разобралась, обновила, пока больше проблем нет, спасибо, товарищи! Только комбофикс что-то нашёл. Посоветуйте, пожалуйста, какими из всех этих утилит в первую очередь бороться с такими вирусами? Я не очень поняла принцип, кто из них что делает. И как их не словить. У меня фаерфокс с эдблокплюсом, от скриптов дополнение все флэшки перекрывает, поэтому я его не ставлю.
|
Отправлено: 20:54, 17-10-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата:
c:\windows\system32\qmgr.dll проверьте на virustotal Ссылку на результат проверки сообщите Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: Driver:: mibflbqkv NetSvc:: mibflbqkv Folder:: Registry:: FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению. |
|
------- Отправлено: 21:34, 17-10-2010 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Nynchezyabka:
Обновите вашу ОС Microsoft Windows XP Professional Service Pack 1 до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС. В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления. После обновления возможно потребуется повторная активация!!! • Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner. - Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. - Если вы используете Opera, нажмите Opera - Select All - Empty Selected. - Нажмите No, если вы хотите оставить ваши сохраненные пароли. |
|
------- Последний раз редактировалось iskander-k, 17-10-2010 в 21:54. Причина: тирекс опередил. Отправлено: 21:53, 17-10-2010 | #9 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Virustotal говорит следующее: http://www.virustotal.com/file-scan/...f53-1287339852
Сервис пак второй я поставила, как только всё заработало, до третьего ещё дело не дошло, а вот как теперь восстановить файлы, если дистрибутив SP1? Цитата:
|
|
Отправлено: 22:48, 17-10-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Firewall - Нет доступа к ... Возможно, у вас нет прав на использование этого сетевого ресурса | Mastodont12 | Сетевые технологии | 8 | 22-09-2011 07:41 | |
нет доступа к антивирусным базам/сайтам | Максиман | Лечение систем от вредоносных программ | 1 | 13-10-2010 01:00 | |
Ограничение доступа к терминальным серверам в AD | avolkov2009 | Microsoft Windows NT/2000/2003 | 3 | 01-09-2010 20:13 | |
[решено] Сбои в работе IE, нет доступа к некоторым сайтам, в т.ч. антивирусным | Tatik1997 | Лечение систем от вредоносных программ | 7 | 07-07-2010 20:01 | |
[решено] Нет доступа к ресурсам Microsoft | Pavel73 | Сетевые технологии | 1 | 14-12-2006 07:45 |
|