PDA

Показать полную графическую версию : [решено] Недоступны сайты антивирусов и их обновление.


Phorez
02-09-2010, 01:54
Здравствуйте.

Я был "счастливым" обладателем целого спектра, перечисленных в этой теме, проявлений троянов и вирусов(от БСоД при перезагрузке и 5-ти минутного зависания на приветствии до самопроизвольного открытия странички Гугла в IE) и очень рад, что от всех их избавился посредством CureIt и AVPTool. Но тем не менее осталась проблема отсутствия доступа к сайтам антивирусов. Прилагаю логи...

Arbitr
02-09-2010, 11:22
я не вижу у вас статических маршрутов к АВ сайтам или записей в хосте
выполните след скрипт в AVZ
begin
WxwcuteRepair(20);
RebootWindows(true);
end.
скачать и установить explorer 8
и на всякий случай
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

Phorez
02-09-2010, 14:28
Хмм... Должно быть я не учел, что AVZ тоже лечит и фиксит систему. И видимо он это сделал успешно, т.к. все обновляется и заработали все сайты )
По поводу выполнения скрипта в AVZ предложенного выше, при его запуске вылетает "Ошибка: Undeclared identifier. Wxwcuterapair в позиции 2:14"

Arbitr
02-09-2010, 15:12
простите с утра еще не проснулся..глаза сонные были
begin
ExecuteRepair(20);
RebootWindows(true);
end. надо было
но лог MBAM все же сделайте.

Phorez
04-09-2010, 00:19
Прошу прощения за задержку. МВАМ нашел с десяток зараженных объектов. Привожу лог...

Arbitr
04-09-2010, 00:33
удалить с помощью MBAM следующие строки
Зараженные папки:
C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.

Зараженные файлы:

C:\Documents and Settings\Admin\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
проверить на virustotal.com E:\WINDOWS\system32\dllcache\iissync.exe
по результату сами увидите удалять или нет

у вас был червь ворующий пароли так что смените важные для вас




© OSzone.net 2001-2012