Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокированы сайты антивирусов

Ответить
Настройки темы
Блокированы сайты антивирусов

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 4 просмотров)
История такая; на компе стояло 2 операционки ХР, на разных физических дисках, одна рабочая, другая на подхвате, 1.5 года пользовался только Outpost и сканером кюрейт, все сходило с рук, по мере возникновения глюков, даже если нельзя было загрузиться с основной, рабочей, грузился со второй ОС и сканером все восстанавливал до хорошего состояния. Со временем, видимо ошибки накапливались и я снес обе ОС, данные, для сохранения, гонял с раздела на раздел, даже 3-й диск подключал. В уме про себя держал, поставлю новую ОС и сразу проверю данные, чтобы с собой не притащили заразу, так и сделал, ... но вирусы прихватил с собой.
И теперь, после двухнедельного восстановления рабочей конфигурации, все стремительно катиться в пропасть, глюки медленно, но верно начинают возникать. А главная схожесть с прошлой ситуацией, это пропажа связи с сайтами антивирусов. Новое - это минутная заминка при загрузке на этапе приветствия и невозможность безопасного извлечения флэшки (одну уже спалил).
Ниже привожу результаты сканирования по FAQ и терпеливого объяснения из личной переписки с Drongo, за что ему отдельное спасибо, не у каждого хватит терпения общаться с бестолковым.
PS. есть еще логи SalityKiller, VirutKiller и gmer_log (их наверно надо архивировать?)

Отправлено: 12:16, 28-01-2010

 

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Прежде всего спасибо всем за участие в моей проблеме!
Попытаюсь рассказать, что делал на последнем этапе и что получилось.
Последним советом по созданию образа DrWeb LiveCD не воспользовался, потому как читая другие сайты для себя уяснил, что многие прерывали такую проверку из-за её длительности, а у меня машинка и так не шибко быстрая, да ещё полная заразы ...
На основе информации полученной от вас (что на моем компе файловый вирус Sality), попробовал вариант предложенный ЗДЕСЬ.
Цитата:
Вариант № 1 Устанавливаем ключи реестра из архива, делаем рестарт в безопасный режим и запускаем программу SalityKiller. Ждём пока программа не скажет нажать любую клавишу. Время проверки и лечения файлов зависит от размера вашего HDD. Данный способ позволит сохранить все файлы, софт, игры и вообще все .exe файлы. Так как salitykiller не удаляет зараженные файлы, а лечит их путём удаления из них вредоносного кода.
Вариант № 2 Записываем Dr.Web на диск (писать не на заражённом PC), туда же записать и ключи реестра. Всё, теперь несём этот диск к больному ПС . Сразу устанавливаем ключи реестра, потом рестарт в безопасный режим (F8) и запуск Dr.web с диска . Возможно Dr.web удалит какие то файлы…
Несколько видоизменив его с учетом знаний полученных на этом форуме:
1. На ноутбуке записал ключи реестра, утилиту salitykiller, последний Dr.web.
2. Ключи оказались бесполезными, поскольку моментально грохались, в безопасный режим, мог попасть только сразу после выполнения скрипта AVZ, как мне советовали здесь:
Цитата:
begin ExecuteRepair(10); RebootWindows(true); end.
3. Запустил salitykiller в безопасном, он нашел кучу Win32.Sality.(так этот вирус называет Касперский)
4. В обычном режиме запустил сканер Dr.web, нашел еще 52 штуки Win32.sector5. (зовет его Dr.web)
5. Еще раз в обычном режиме запустил salitykiller и ЕЩЕ две гадости высветилось.

Дальше ... терпение лопнуло, сейчас все вроде работает, конечно конфигурация потрепанная, но если эта тварь не всплывет, дело поправимо.

Теперь СТО раз задумаюсь, прежде чем вставлять чужую флешку, открывать архивы без проверки...!!!

Отправлено: 14:00, 01-02-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


sanich11, настоятельно рекомендую выполнить sfc /scannow - проверка целостности системных файлов - .: [все вопросы] :.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 14:18, 01-02-2010 | #22


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


У меня на компе был скачан через обновления пакет SP3, все время требовал установки, ну и после лечения я его и установил, не знаю умно ли это, но вроде пока работает. Как в этом случае поступить насчет проверки целостности системных файлов? При установке, он вроде, что то подобное проверял.

--------------------------------------
PS.

Журнал системных сбоев выдаёт такую ошибку:

Регистрация сервера {FBA44040-BD27-4A09-ACC8-C08B7C723DCD}
DCOM не прошла за отведенное время ожидания.

Может кто подскажет куда с ней лезть?
-------------------------------------------------------
4.02.2010г

Все равно пришлось переустанавливать систему, очень уж много натворил мне вирус, но хоть данные остались целы.
Но урок получил классный!

Последний раз редактировалось sanich11, 04-02-2010 в 16:38.


Отправлено: 18:55, 01-02-2010 | #23



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокированы сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не открываются сайты антивирусов и не обновляются антивири Fobos Лечение систем от вредоносных программ 4 29-01-2010 08:33
[решено] Заблокированы сайты антивирусов yw_prog Лечение систем от вредоносных программ 7 27-01-2010 09:39
[решено] Заблокированы сайты антивирусов Yar111 Лечение систем от вредоносных программ 15 25-01-2010 18:43
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52
Не открывались сайты антивирусов и сайт микрософт Dimka1982 Лечение систем от вредоносных программ 4 23-03-2009 08:39




 
Переход