Показать полную графическую версию : [решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack
Не открываются антивирусные сайты и форумы связанные с лечением вирусов
стоит eset nod32 antivirus 4.2.42.3 с последними обновлениями, сейчас тоже постоянно обновляется (но не с официального сервера)
нод32 через какой то промежуток времени выдает сообщение
http://www.7image.ru/pics/0810/60977943.png
в журнале событий и карантине у нода по поводу этого сообщения ни чего нет
пробовал запустить avz запускается на пол секунды и закрывается, то же самое с Hjack
скачал Dr.Web CureIT через другой комп с последними обновлениями с официалки
проверил нашел один вирус(троян) в system32, после чего перезагрузил комп, все также только сайт http://www.kaspersky.ru/ заработал (может совпадение)
пробовал чистить ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
и в cmd команду route -f
и выполнить route
после чего перезагрузился в ветке все появилось обратно
с касперского скачал Kaspersky Virus Removal Tool, проверил ничего не нашел
если не можете запусить AVZ, то хотелось бы видеть хоть логи AVP
с касперского скачал Kaspersky Virus Removal Tool, проверил »
Выполните скрипт в AVP после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
QuarantineFile('c:\windows\system32\jzswcg.exe','');
DeleteFile('c:\windows\system32\jzswcg.exe');
ExecuteFile('route.exe', '-f', 0, 0, false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
скачиваем AVZ 4.34 обновляем базы делаем лог + лог RSIT
выполнил скрипт, сайты по прежнему не открываются
стал запускаться avz. С официалки не получилось скачать, скачал с oszone.net, обновить тоже не дает
AVZ 4.34 от 7.07.2010 + RSIT
сделал логи
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\cgencwdi.exe','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\cgencwdi.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
удалите вручную
папку wm C:\Program Files\Common Files\wm
и файл C:\Program Files\Common Files\keylog.txt
скачайте и запустите ATFcliner (http://download.cnet.com/ATF-Cleaner/3000-18512_4-89432.html), поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли.
обновите базы AVZ сделайте лог
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).
итак у вас должно получится лог AVZ + лог MBAM + ответ по карантину
спасибо большое за помощь
после скрипта все сайты заработали все обновляется, и нод перестал выводить сообщение о блоктровании 193.105.174.51 80
жду ответа по почте
вот лог avz+ лог MBAM
вирусов не вижу, проблема решена??
проблема решена. Спасибо.
отмечаю решенной? Письмо ведь не обязательно ждать?
увидите чем были заражены. отмечайте)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.