Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти

Ответить
Настройки темы
[решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 19 просмотров)
Здравствуйте. Проблема втом что антивирь не обновляется и на сайты производителей антивирусов не зайти, но самое странное что когда вчера выключал комп свободного места на винте было около 4Гб, а сегодня включил уже 16Гб(хотя вроде ничего не пропало, сам ничего не удалял)! Помогите плиз.

Отправлено: 13:25, 17-07-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


DoctorShtopor, где логи полиморфного AVZ?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:21, 17-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


в конце первой страницы(с первого раза не прекрепились пришлось второй раз прикреплять)

Отправлено: 16:26, 17-07-2010 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата DoctorShtopor:
в конце первой страницы »
Там только логи RSIT
Это совершенно другая утилита

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:31, 17-07-2010 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


DoctorShtopor, перечитывайте правила еще раз и предоставьте логи virusinfo_syscure.zip и virusinfo_syscheck.zip

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:33, 17-07-2010 | #14


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот

Отправлено: 23:49, 17-07-2010 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\thumbs.db','');
 QuarantineFile('C:\WINDOWS\system32\gfjtpx.exe','');
 QuarantineFile('C:\WINDOWS\system32\2b319cb5.exe','');
 QuarantineFile('C:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
 QuarantineFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\65q4dW4N.sys','');
 DeleteFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\65q4dW4N.sys');
 DeleteFile('C:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
 DeleteFile('C:\WINDOWS\system32\2b319cb5.exe');
 DeleteFile('C:\WINDOWS\system32\gfjtpx.exe');
 DeleteFile('C:\thumbs.db');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина и нажмите "Далее".
4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи (попробуйте скачать обычный AVZ)

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

P.S. Рекомендации выполнить в полном объеме, даже если первый скрипт поможет

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:58, 18-07-2010 | #16


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Сделайте новые логи (попробуйте скачать обычный AVZ) »
а чем этот плох?

Отправлено: 01:46, 18-07-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата DoctorShtopor:
а чем этот плох? »
Раз рекомендуют сделать обычной, сделайте обычной. На то есть веские основания.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:23, 18-07-2010 | #18


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(18.7 Kb, 12 просмотров)

ответ от лаборатории:

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

thumbs.db

Файл в процессе обработки.

wwwznv32.exe - Worm.Win32.Pinit.nv

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского

Combofix пришлось запускать из безопасного режима т.к. в обычном он стопорился.

Последний раз редактировалось DoctorShtopor, 18-07-2010 в 13:55.


Отправлено: 10:31, 18-07-2010 | #19


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Еще раз логи RSIT сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:58, 18-07-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусное ПО не может обновиться, не пускает на сайты производителей антивирусов Hellst1ng Лечение систем от вредоносных программ 1 15-07-2010 22:45
[решено] Не обновляется антивирус, сайты майкрософта и антивирусов недоступны... Grind Лечение систем от вредоносных программ 25 15-06-2010 00:01
[решено] заблокированы сайты антивирусов, не обновляется mcafee Ursa Major Лечение систем от вредоносных программ 14 14-05-2010 00:01
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. segafos Лечение систем от вредоносных программ 7 13-05-2010 10:54
[решено] Не заходит на сайты антивирусов, не обновляется Windows. kfamily66 Лечение систем от вредоносных программ 7 19-03-2010 19:10




 
Переход