Войти

Показать полную графическую версию : [решено] Не грузятся сайты оффициальных антивирусов,не запускаються AVZ,Hjack


Vayshan
20-08-2010, 10:51
Прошу помочь реанимировать комп.
Началось все с того что вылез баннер,(положите 300р на счет 004287-924675) Дезактивировал его по руководству удаления файлов на сайте касперского.притом заходит на сайт только по этой ссылке http://support.kaspersky.ru/viruses/deblocker по адресу www.kaspersky.ru негрузит.
После внезапного выключения компа возникли проблемы. Перестали загружаться некоторые сайты.У меня постоянно работал антивирус Kасперского 6.0.4.1212. Пробовал AVZ и Hijack но они не грузятся, видно на секунду их окно и оно сразу пропадает.По инструкции прогнал комп антивирусами CureIt и Kaspersky Virus Removal Tool, оба нашли по несколько вирусов но проблема не решилась.Также по советам в аналогичной теме провел сканирование системы Malawarebytes' Anti-Malware : он также нашел вирусы-конкретно 4 шт.Прикрепляю лог ниже.

Vayshan
20-08-2010, 11:08
также попробывал полиморфную версию - результат тот же.На сайты по прежнему незаходит...

обнаружено: фишинг-атака URL-адрес: http://b17j.com/312k7ri2bk9gkwm.php?id=1&magic=1798461380
да, и еще за 2 дня до этого антивирус стал выдавать вот такие сообщения.Без предложений вариантов действий в отчете.

Arbitr
20-08-2010, 12:04
Kaspersky Virus Removal Tool »
если вы можете запустить AVPTool то давайте его лог

Vayshan
20-08-2010, 12:18
вот лог от AVPTool

Arbitr
20-08-2010, 12:38
Выполните скрипт в avp после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
QuarantineFile('e:\windows\system32\pihgdk.exe','');
DeleteFile('e:\windows\system32\pihgdk.exe');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
пробуйте скачать свежую версию AVZ 4.34 обновить базы и сделать логи + лог RSIT

Vayshan
20-08-2010, 12:52
немогу выполнить скрипт: пишет *невозможно запустить задачи .Код ошибки 99C63001

в отчете написано так: Ошибка: '.' expected в позиции 11:1

Arbitr
20-08-2010, 13:13
скрипт исправлен попробуйте еще раз

Vayshan
20-08-2010, 13:22
после выполнения скрипта наблюдаю явное улучшение работы компа(загрузился за 20 сек,вместо 3 минут),на сайты стал заходить, ну и улучшения настроения соответственно :) . Следует продолжать выполнение инструкций или можно остановиться на достигнутом?

Arbitr
20-08-2010, 13:27
коенчно продолжить!!скачать свежую версию AVZ 4.34 обновить базы и сделать логи + лог RSIT »
дабы могли убедиться что все чисто

Vayshan
20-08-2010, 13:53
отправил данные в Лабораторию Касперского, вот логи АVZ

Vayshan
20-08-2010, 13:56
вот лог RSIT

Arbitr
20-08-2010, 14:34
удалите вручную файл E:\Program Files\Common Files\keylog.txt и папку
E:\Program Files\Common Files\wm
обновите адоб ридер или скачайте и установите новый.
так же рекомендовал бы Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

Vayshan
20-08-2010, 16:18
вот логи.Обновление Адоб установил.Спасибо огромное за помощь.

Vayshan
20-08-2010, 16:43
Благодарю за потраченное на мои проблемы время! :up

Arbitr
20-08-2010, 17:15
все ..удачи..отмечайте как решенное




© OSzone.net 2001-2012