Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Ответить
Настройки темы
[решено] Заблокированы сайты антивирусов

Старожил


Сообщения: 154
Благодарности: 3

Профиль | Отправить PM | Цитировать


У меня раньше была точно такая же проблема, и я решил её с вашей помощью. Там надо было выполнить скритп в AVZ. Вот эта тема http://forum.oszone.net/thread-164448.html

Сейчас я опять где то подхватил точно такой же вирус, у меня заблокированы точно те же сайты (кроме антивирусов, у меня блокирнуло ещё один часто используемый мною сайт). Но проблема в том, что AVZ я скачать не могу, т.к. у меня собсвтенно заблокирован этот сайт. Выложите пожалуйста AVZ с обновлёнными базами в архиве.

Отправлено: 13:11, 02-08-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Скачайте из моей подписи.

Или вот АВЗ с сегодняшними базами.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:16, 02-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 154
Благодарности: 3

Профиль | Отправить PM | Цитировать


Старый способ проблему решить не смог=(
Кроме того, у меня на старой учётке всё время при запуске выскакивала ошибка с эксплолер, после чего весь интерфейс (ярлыки, панель управления) исчезали. Я удалил ту учётку, создал новую, пока всё нормально. Доктором вебом проверил только диск ц, т.к. при проверке д в первый раз просто зависло, во второй раз выскочила ошибка с svhosts, после которой начался отчёт до перезагрузки (это всё было в безопасном режиме и в режиме усиленной защиты от куреита).
Вот логи. Помогите, как исправить. Заблокированы все сайты антивирусов.

Последний раз редактировалось El Caballero, 27-12-2010 в 17:09.


Отправлено: 14:06, 03-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


El Caballero, Привет.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://sexydoll.ru/
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\865ab378.exe,C:\WINDOWS\system32\grxrhn.exe,
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - Global Startup: NCProTray.lnk = ?
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\pr2ajq4b.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\ps6ajq4b.sys','');
 QuarantineFile('c:\windows\system32\865ab378.exe','');
 QuarantineFile('c:\windows\system32\grxrhn.exe','');
 QuarantineFile('C:\WINDOWS\system32\f8c24f5c.exe','');
 DeleteFile('C:\Program Files\Common Files\keylog.txt');
 DeleteFile('C:\WINDOWS\system32\f8c24f5c.exe');
 DeleteFile('c:\windows\system32\865ab378.exe');
 DeleteFile('c:\windows\system32\grxrhn.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Повторите логи. Что с проблемой после выполнения скрипта?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:49, 03-08-2010 | #4


Старожил


Сообщения: 154
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо, проблема решилась. Карантин отправил туда, жду ответа.

Последний раз редактировалось El Caballero, 27-12-2010 в 17:09.


Отправлено: 19:11, 03-08-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


El Caballero, По логу чисто. Если никаких проблем нет, отмечайте тему решённой

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:56, 03-08-2010 | #6


Старожил


Сообщения: 154
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ответ на мой запрос к касперскому:
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

865ab378.exe,
bcqr00001.dat,
bcqr00002.dat,
bcqr00003.dat,
bcqr00004.dat,
f8c24f5c.exe,
pr2ajq4b.exe,
ps6ajq4b.sys

Файлы в процессе обработки.

grxrhn.exe - Trojan.Win32.Jorik.Shiz.ct

Детектирование файла будет добавлено в следующее обновление.

Отправлено: 10:07, 04-08-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
И у меня Заблокированы сайты антивирусов T-101 Лечение систем от вредоносных программ 10 10-08-2010 08:23
[решено] подцепил заразу, заблокированы сайты антивирусов Damir73 Лечение систем от вредоносных программ 3 25-07-2010 13:43
[решено] Заблокированы сайты антивирусов yw_prog Лечение систем от вредоносных программ 7 27-01-2010 09:39
Заблокированы сайты антивирусов Yar111 Лечение систем от вредоносных программ 15 25-01-2010 18:43
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52




 
Переход