Войти

Показать полную графическую версию : [решено] Проблема с антивирусами и интернетом


Tetra
15-09-2010, 23:38
Добрый вечер! Буду признателен за помощь.
Проблема такая - не грузятся сайты основных антивирусов, блокируется работа антивируса и AVZ.
CureIt нашел и удалил один троян, но проблема не исчезла.
Запустить AVZ удалось только с ключом ag=y (по совету из предшествующей темы).
Логи прикрепляю (файл virusinfo_syscure.zip не удается вложить вместе с остальными).

Aleksandra
15-09-2010, 23:43
Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.30
Скачайте новую версию AVZ 4.35 и переделайте логи!

iskander-k
16-09-2010, 09:07
Отключите интернет и локальную сеть если таковая имеется.
Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
• Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Восстановление системы.

• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.

•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

Tetra
16-09-2010, 12:30
Прикрепляю лог ComboFix

iskander-k
16-09-2010, 13:04
• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html).

KillAll::

File::

c:\program files\Common Files\cc090f15
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\Internet Logs\xDB1.tmp
c:\windows\system32\24241229.exe
c:\windows\system32\lrmbdr.exe


Driver::

Folder::
c:\program files\Common Files\cc090f15

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3108:TCP"= -
FileLook::

DirLook::
c:\windows\SxsCaPendDel
c:\program files\Common Files\pkr

Reboot::


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Tetra
16-09-2010, 13:56
Новый отчёт:

Arbitr
16-09-2010, 17:10
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::
File::
Driver::
Registry::
Folder::
c:\program files\Common Files\cc090ffc
c:\program files\Common Files\pkr
c:\windows\SxsCaPendDel

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).
плюс сделайте еще плиз лог RSIT

Tetra
16-09-2010, 19:52
Лог Malwarebytes Anti-Malware:

Arbitr
16-09-2010, 19:56
плюс сделайте еще плиз лог RSIT »
прошу

с помощью МБАМ удалить следующие строки
C:\WINDOWS\system32\'DnЂ (Backdoor.Bot) -> No action taken.
с кегенами будьте осорожнее в них часто сидят вируса
что с проблемами??

Tetra
17-09-2010, 12:50
Спасибо, всё заработало.
Только не очень понятно, что было сделано. И вопрос: а пользуясь одним антивирусом, можно себя обезопасить???

Сори, лог RSIT прикрепляю.

iskander-k
17-09-2010, 13:11
Только не очень понятно, что было сделано. »
Ваш компьютер был очищен от вирусов. список зловредов вы видите в скриптах для лечения.


скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe), зеркало OTCleanIt (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up. - программа почистит остатки утилит использованных в лечении.


а пользуясь одним антивирусом, можно себя обезопасить??? »
Нет. Нужен еще и фаервол(сетевой экран).

Для предотвращения заражения регулярно обновляйте ваш антивирус, дополнительно периодически проверяйте дополнительно вашу систему программами - Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe),
и
Также проверяйте CureIT (http://www.freedrweb.com/cureit/)


Если проблем нет и вы используете систему восстановления:
Создайте новую контрольную точку восстановления и очищаем заражённую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт (http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru) выбрав язык соответствующий вашей ОС.

После обновления до Service Pack 3 возможно потребуется повторная активация windows.

В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.


Далее:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
Можно использовать и OPERA.

Можете почитать например книгу Безопасный Интернет. Универсальная защита для Windows ME - Vista (http://security-advisory.ru/)

Arbitr
17-09-2010, 13:21
Спасибо, всё заработало.
Только не очень понятно, что было сделано. »
то есть??) если в общем то удалили ваши вируса)))
или вы хотели что то другое??))
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
обновить вашу wind до sp3
Нажмите кнопку Пуск и выберите Панель управления.
В зависимости от используемого вида панели управления (классического или по категориям) выполните одно из следующих действий.
Щелкните пункт Система и перейдите на вкладку Автоматическое обновление.
Щелкните пункт Производительность и обслуживание, выберите пункт Система и затем перейдите на вкладку Автоматическое обновление.
Выберите необходимый параметр. Убедитесь, что функция "Автоматическое обновление" включена.
скачать и установить explorer 8 даже если и не пользуетесь

Tetra
17-09-2010, 14:08
Спасибо за советы и оперативную помощь




© OSzone.net 2001-2012