Войти

Показать полную графическую версию : Невозможно зайти на антивирусные сайты и получать обновления баз антивирусов


Страниц : 1 [2]

thyrex
25-06-2010, 19:05
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

helis_is
26-06-2010, 18:25
Добрый день, Drongo и thyrex

На форум смогла входить после того, как в комадной строке прописала и выполнила route -f. Проделала все возможные манипуляции, которые вы советовали. Логи прилагаются.

Отправила ранее сформированный файл quarantine.zip через указанную Вами форму в лаб. Касперского.

Посмотрите, на компьюnере в папке system32\dllcache есть файл agp440.sys?
У меня на компе вообще не существует папки system32\dllcache. А agp440.sys находится по адресу C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386. На загрузочном диске agp440 вообще не находит.

helis_is
26-06-2010, 18:31
Да, забыла сказать самое главное! Могу заходить на сайты антивирусников. Закачала Касперского (Антивирус Касперского 2010 9.0.0.736). Сейчас шуршит :)

Очень вам признательна. Жду дальнейших указаний, если они нужны :rolleyes:

thyrex
26-06-2010, 20:47
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::

File::
c:\windows\system32\01.tmp

FMOVE::
c:\windows\system32\ReinstallBackups\0006\DriverFiles\i386\AGP440.SYS|C:\WI NDOWS\system32\drivers\agp440.sys

Driver::
zxkfpb
hevsyec
bkmcsbn
xapvtiy

NetSvc::
hevsyec
bkmcsbn
xapvtiy

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8507:TCP"=-

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

Сделайте также новые логи AVZ

helis_is
27-06-2010, 01:32
Добрый вечер, thyrex

Сделано. Логи прилагаются.

thyrex
27-06-2010, 11:38
Новые логи AVZ - это логи virusinfo_syscure.zip и virusinfo_syscheck.zip

helis_is
27-06-2010, 22:58
Добрый вечер, thyrex

Сорри. Прилагаю.

thyrex
27-06-2010, 23:27
C:\WINDOWS\system32\DRIVERS\agp440.sys проверьте на virustotal (http://www.virustotal.com/ru)
Ссылку на результат проверки сообщите




© OSzone.net 2001-2012