|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус, не открываются сайты антивирусов. |
|
[решено] Вирус, не открываются сайты антивирусов.
|
Новый участник Сообщения: 26 |
Здравствуйте. Мой компьютер заражен вирусом. При попытки открыть антивирусные сайты (Dr Web, например) браузер тут же закрывается. Также наличествуют подозрительные файлы в корне на дисках C: и D:, а также в C:\Windows\Syswow64 и еще много где. Во многих папках файлы с расширениями .exe, .bat, .cif и именами, совпадающими с названием папки. Также система утверждает, что у меня в буфере записи на диск есть файлы. Вот логи. Прошу помощи.
|
|
Отправлено: 16:25, 03-06-2013 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\users\brainf~1\appdata\local\temp\cehrp.exe'); TerminateProcessByName('c:\windows\zmaveamfxhqqbvct.exe'); QuarantineFile('c:\users\brainf~1\appdata\local\temp\cehrp.exe',''); QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\gujfpmztmxhiupxpm.exe .',''); QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe',''); QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe .',''); QuarantineFile('C:\Users\BRAINF~1\AppData\Local\Temp\peurcaojdpacplunlv.exe',''); QuarantineFile('C:\Users\BrainFreeze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Startup.pif',''); QuarantineFile('C:\Windows\system32\newviiyvrfswljuppbhy.exe',''); QuarantineFile('C:\Windows\system32\peurcaojdpacplunlv.exe',''); QuarantineFile('c:\windows\zmaveamfxhqqbvct.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\aejvvil.bat',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('D:\aejvvil.bat',''); DeleteFile('c:\users\brainf~1\appdata\local\temp\cehrp.exe'); DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\gujfpmztmxhiupxpm.exe .'); DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe'); DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\newviiyvrfswljuppbhy.exe .'); DeleteFile('C:\Users\BRAINF~1\AppData\Local\Temp\peurcaojdpacplunlv.exe'); DeleteFile('C:\Users\BrainFreeze\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Startup.pif'); DeleteFile('C:\Windows\system32\newviiyvrfswljuppbhy.exe'); DeleteFile('C:\Windows\system32\peurcaojdpacplunlv.exe'); DeleteFile('c:\windows\zmaveamfxhqqbvct.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\aejvvil.bat'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\aejvvil.bat'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','rcohoisjzhomvn'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gmthjydpa'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','zgodgwcpbf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ugtnvqbtktbakdj'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','puanocgr'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','uclbfwdrejn'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmthjydpa'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','zgodgwcpbf'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rakbgygvjpuq'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','qaldjclbqxdai'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(8); ExecuteRepair(10); ExecuteRepair(17); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 2) Сделайте дополнительно лог HiJackThis. 3) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
Повторите логи AVZ (стандартный скрипт 2) и RSIT. |
|
------- Отправлено: 17:00, 03-06-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Возникли сложности. Ссылка на hijackthis в факе - не прямая, и браузер закрывается при попытке открыть страницу. При попытке установить MBAM программа установки сворачивается после выбора языка и первого нажатия кнопки Next и больше не разворачивается. Логи Rsit и AVZ прилагаю, карантин на почту послал.
П.С. АВЗ выполнялся без драйвера АВЗПМ, так как при нажатии на кнопку "установить драйвер АВЗПМ" ничего не происходит. |
Последний раз редактировалось BrainFreeze, 05-06-2013 в 16:34. Отправлено: 19:10, 03-06-2013 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать AVZ запускали от имени администратора ? Снова выполните написанное в посте №2. Карантина на почте тоже не вижу, так что продублируйте.
лог MBAM посторайтесь сделать в безопасном режиме. PS. а разве кто-нибудь просил установить драйвер AVZPM ?! самостоятельно настройки не меняйте и ничего не включайте ! |
------- Отправлено: 20:54, 03-06-2013 | #4 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать АВЗ, нет, не от администратора.
Насчет АВЗПМ - это инструкция в ФАКе - 4. Запустите AVZ и обновите базы (Файл - Обновление баз). В меню AVZM выберите "Установить драйвер расширенного мониторинга процессов" (не забудьте после окончания лечения удалить драйвер AVZM). Выберите из меню Файл - Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер. Вот у меня этот самый драйвер не ставится |
|
Отправлено: 21:01, 03-06-2013 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата BrainFreeze:
На Windows 7 AVZ нужно запускать через контекстное меню проводника "Запустить от имени Администратора" т.к. административная учетная запись понижена в правах. Настройки в АВЗ не трогайте! так что выполните скрипт заново запустив AVZ от имени администратора и пришлите свежие логи и карантин. |
|
------- Отправлено: 21:30, 03-06-2013 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Насчет АВЗПМ - http://forum.oszone.net/post-717373-2.html - четвертый пункт здесь.
Выполнил скрипт в АВЗ запущенном от администратора. Могу после попробовать в безопасном режиме, если Вы считаете, что это поможет. Новые логи прикрепил. Карантин перепослал, теперь при помощи формы. Установить MBAM по прежнему невозможно, даже если запускать сетап от имени администратора. |
Последний раз редактировалось BrainFreeze, 05-06-2013 в 16:34. Отправлено: 21:42, 03-06-2013 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 22:22, 03-06-2013 | #8 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Вот лог.
|
Последний раз редактировалось BrainFreeze, 04-06-2013 в 02:27. Отправлено: 22:34, 03-06-2013 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
------- Отправлено: 22:59, 03-06-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не запускаются установки антивирусов,не открываются сайты антивирусов. | Ногу_свело | Лечение систем от вредоносных программ | 16 | 27-01-2012 23:44 | |
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. | BaikalBreeze | Лечение систем от вредоносных программ | 7 | 07-11-2010 23:30 | |
[решено] вирус, не запускаются avz и HijackThis, не открываются сайты антивирусов | Grom1185 | Лечение систем от вредоносных программ | 14 | 15-09-2010 00:53 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
Не открываются сайты антивирусов | Ky3bMu4-007 | Лечение систем от вредоносных программ | 6 | 03-03-2010 19:54 |
|