Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После лечения утилитой Virus Removal Tool не могу зайти на сайт Касперского

Ответить
Настройки темы
После лечения утилитой Virus Removal Tool не могу зайти на сайт Касперского

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не могу зайти на антивирусные сайты. Компьютер проверял различными антивирусными утилитами (NOD32, Dr.Web, Лаборатории касперского) в безопасном и обычном режиме - не помогает. Кто даст ума, что делать дальше, чтобы найти и удалить вирус?

Отправлено: 23:18, 05-06-2010

 

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил скрипт

Код:

Begin
RegSearch('HKLM', '', 'esp63BE');
SaveLog(GetAVZDirectory + 'avz00.log');
end.

Отправлено: 10:00, 06-06-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Прикрепите полученый файл avz00.log к сообщению с новыми логами. »
Где лог после скрипта?
И не забудьте про логи, которые запросилиiskander-k и thyrex,

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:38, 06-06-2010 | #12


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сейчас сканирую Gmer компьютер, очень долго идет процесс. Потом сделаю новые логи AVZ.Как сделаю все обязательно выложу. Кстати после скрипта
Begin
RegSearch('HKLM', '', 'esp63BE');
SaveLog(GetAVZDirectory + 'avz00.log');
end.
в папке AVZ был только текстовый документ avz00, я его два раза прикреплял. Файл avz00.log я нигде не нашел, может я что-нибудь не понимаю?

Отправлено: 13:51, 06-06-2010 | #13


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Цитата and31:
в папке AVZ был только текстовый документ avz00, я его два раза прикреплял. »
Скорее всего, это он и есть!
Вот только где вы его прикрепляли? Всю тему пересмотрела - не вижу данный лог

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 14:22, 06-06-2010 | #14


Модератор


Moderator


Сообщения: 16855
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Цитата and31:
я его два раза прикреплял »
файл с расширением *.log не может быть прикреплен. Или заархивируйте и пришлите архив, или замените расширение на *.txt

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:27, 06-06-2010 | #15


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar avz00.rar
(231 байт, 4 просмотров)
Тип файла: rar GMER.rar
(2.1 Kb, 3 просмотров)
Тип файла: rar mbam-log-2010-06-06 (21-52-42).rar
(968 байт, 7 просмотров)

Извините за задержку.
Посмотрите, что с моей системой стало. По работе вроде бы не ощущается наличие вирусов.

Отправлено: 21:55, 06-06-2010 | #16


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Скопируйте нижеприведенный текст в блокнот и сохраните как cleanup.bat в папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del file "C:\WINDOWS\System32\ibpotqb.dll"
gmer.exe -del service gepud
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gepud"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gepud"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\gepud"
gmer.exe -reboot
И запустите cleanup.bat

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось Drongo, 06-06-2010 в 22:31. Причина: Удалил лишнюю - gmer.exe;


Отправлено: 22:22, 06-06-2010 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Перед применением рекомендаций из поста выше запустите МБАМ и удалите всё что найдется . И не перегружая выполните скрипт гмер из поста выше.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:35, 06-06-2010 | #18


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Удалите в MBAM
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Fci (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds (Adware.FieryAds) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} (Adware.FieryAds) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{cf272101-7f6e-4cf2-9453-b4c5d2fc32c0} (Adware.FieryAds) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\generic host for win32 services (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Зараженные папки:
C:\Program Files\FieryAds (Adware.Adware.FearAds) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\Андрей\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Андрей\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
C:\WINDOWS\Prefetch\EXPLORER.EXE (Trojan.Agent) -> No action taken.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 07-06-2010 в 00:04.


Отправлено: 22:44, 06-06-2010 | #19


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


И выполните скрипт в AVZ

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\8297~1\locals~1\temp\esp63be.tmp','');
 DeleteFile('c:\docume~1\8297~1\locals~1\temp\esp63be.tmp');
RegKeyDel ('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\520EE08C');
RegKeyDel ('HKLM','SYSTEM\ControlSet003\Control\Print\Providers\520EE08C');
RegKeyDel ('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\520EE08C');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится

выполните скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Что с проблемами?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 07-06-2010 в 00:26.


Отправлено: 23:05, 06-06-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После лечения утилитой Virus Removal Tool не могу зайти на сайт Касперского

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу зайти на сайт! igbald Хочу все знать 15 25-06-2010 22:26
[решено] Не обновляется AVZ, нельзя зайти на его сайт и сайт Касперского... Ixtance Лечение систем от вредоносных программ 33 31-05-2010 21:04
Интернет - Не могу зайти на сайт Microsoft gendoc Microsoft Windows 2000/XP 3 21-01-2010 21:29
Не могу зайти на сайт. Farman Защита компьютерных систем 14 21-08-2007 22:12
Не могу зайти на сайт. Aragorn Хочу все знать 12 29-08-2005 13:14




 
Переход