Показать полную графическую версию : Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется.
smthhere
03-08-2013, 15:55
Здравствуйте!
Подцепил вирус (как ни удивительно с newsru), он закрыл браузер и начал прописываться в автозагрузке. С помощью avz, при перезагрузке файл удалось удалить(он его не определял как вирус, только "подозрительное имя"), но походу в реестре остались остатки, которые блокируют доступ к сайтам(при попытке входа на сайт идет его бесконечная загрузка(т.е показывается, что он грузится, но в итоге не загружается вообще никак). Антивирус НОД не обновляется. Все остальные сайты грузятся корректно, полет нормальный.
Логи прилагаю.
Скачайте ComboFix здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на Рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe
smthhere
03-08-2013, 17:54
Лог ComboFix. На сайты по прежнему не заходит, антивирус не обновляется.
Два антивируса - это много. Оставьте толькео один
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
KillAll::
File::
Driver::
Folder::
c:\documents and settings\user\Application Data\Ej7Se8O1zMs
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"447cb313"=-
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
smthhere
04-08-2013, 13:51
Да там по идее только НОД32 работает, для меня загадка почему комбо фикс ещё определяет Др.Веб. Может остатки CureIt-a остались.
Проблема осталась. Может в регистре hklm - tcpip что-то не так?
smthhere
05-08-2013, 16:52
Помогите пожалуйста, очень прошу, а то время поджимает.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)
проблема во всех браузерах ?
+ Запакуйте в архив с паролем "virus" (http://safezone.cc/forum/showthread.php?t=19310) папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
smthhere
05-08-2013, 23:14
Да, проблема со всеми браузерами. Opera, Mozilla, IE. Самое печальное, что антивирус не обновляется.
C:\Program Files\WinRAR\UnRAR.exe проверьте на https://www.virustotal.com/
ссылку на результат проверки напишите тут.
+ сделайте такой лог http://safezone.cc/forum/showthread.php?t=18205
smthhere
05-08-2013, 23:55
https://www.virustotal.com/ru/file/017447ea3fdec5b35b39ad4355b5f95e826f7f457f713a204cbed237d4c6486b/analysis/1375732487/ кроме MBAM-a никто не ругается на него
+ отчет
smthhere
13-08-2013, 23:00
Проблема осталась
smthhere
22-08-2013, 00:56
Товарищи, отзовитесь пожалуйста
iskander-k
22-08-2013, 19:01
Обновите логи АВЗ и рсит
+
Сделайте еще лог Universal Virus Sniffer (UVS)
Скачайте Universal Virus Sniffer (UVS) (http://dsrt.dyndns.org/files/uvs_v3811.zip)
Как подготовить лог UVS (http://safezone.cc/forum/showthread.php?t=14508)
Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.