PDA

Показать полную графическую версию : [решено] Не открываются сайты антивирусов.


Ellfi
07-06-2010, 13:29
Не открываются сайты антивирусов. (Веб, Каспер, Аваст)
Не запускаются некоторые программы.

MotherBoard
07-06-2010, 13:42
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\g8ryzd4.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\vsrrxha.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\g8ryzd4.exe');
DeleteFile('\\?\globalroot\systemroot\system32\vsrrxha.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

Комп перезагрузится

выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


Пофиксите в HJT(некоторых строк может не быть)
Как фиксить (http://virusnet.info/forum/showthread.php?t=9)
R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\G8RYzD4.exe,\\?\globalr oot\systemroot\system32\VsrrXHA.exe,

IP ваши? 194.8.160.90,195.131.52.130

если нет, то тоже профиксить
O17 - HKLM\System\CCS\Services\Tcpip\..\{35D5C331-9EBD-463A-B4A2-2B78DF6AAF12}: NameServer = 194.8.160.90,195.131.52.130
O17 - HKLM\System\CCS\Services\Tcpip\..\{922514F5-D8F9-44B3-A774-482571A54BFB}: NameServer = 194.8.160.90,195.131.52.130

Как самочувствие пациента?

Ellfi
07-06-2010, 15:44
Всё работает! Спасибо.

MotherBoard
07-06-2010, 18:11
Сделайте повторные логи AVZ и HJT
В результате выполнения скрипта AVZ был сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

thyrex
07-06-2010, 19:25
А также выполните ниже написанное

Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/forum/downloads.php?do=file&id=4&act=down). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.




© OSzone.net 2001-2012