Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нет доступа к сайтам антивирусов drweb, касперский ..

Закрытая тема
Настройки темы
нет доступа к сайтам антивирусов drweb, касперский ..
rth rth вне форума

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: rth
Дата: 23-10-2013
Вложения
Тип файла: txt info.txt
(43.1 Kb, 10 просмотров)
Тип файла: txt log.txt
(31.3 Kb, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip
(26.5 Kb, 11 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(28.3 Kb, 8 просмотров)
нет доступа к сайтам антивирусов drweb, касперский ..

возникла такая трабла - на машине под windows 7 sp1 нет доступа к антивирусным сайтам дрвэба, касперского и возможно и к другим тоже. невозможно активировать лицензию на каспера, и т.д.

прошу знающих людей помочь с решением траблы.

выполнил все по инструкции.

прилагаю новые файлы логов.

Отправлено: 14:56, 23-10-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


выполните Правила запроса о помощи полностью

-------
лентяй


Отправлено: 14:59, 23-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

rth rth вне форума Автор темы

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(43.1 Kb, 9 просмотров)
Тип файла: txt log.txt
(31.3 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip
(26.5 Kb, 11 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(28.3 Kb, 8 просмотров)

выполнил все по инструкции.

прилагаю новые файлы логов.

Отправлено: 16:20, 23-10-2013 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ и выполните Правила запроса о помощи.
_______________________________________________________

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Program Files\Zaxar', '*', true, '', 0, 0);
 QuarantineFile('C:\Users\user\appdata\roaming\flash\cgminer-nogpu.exe','');
 QuarantineFile('C:\Users\user\appdata\roaming\flash\cgminer.exe','');
 QuarantineFile('C:\Temp\10317204','');
 QuarantineFile('C:\Temp\2715478','');
 QuarantineFile('C:\Temp\2649255','');
 QuarantineFile('C:\Temp\5072659.exe','');
 QuarantineFile('C:\Temp\16977994','');
 DeleteFile('C:\Windows\system32\Tasks\At1','32');
 DeleteFile('C:\Temp\16977994','32');
 DeleteFile('C:\Temp\5072659.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\At2','32');
 DeleteFile('C:\Temp\2649255','32');
 DeleteFile('C:\Temp\2715478','32');
 DeleteFile('C:\Windows\system32\Tasks\At3','32');
 DeleteFile('C:\Temp\10317204','32');
 DeleteFile('C:\Windows\system32\Tasks\At4','32');
 DeleteFile('C:\Users\user\appdata\roaming\flash\cgminer.exe','32');
 DeleteFile('C:\Users\user\appdata\roaming\flash\cgminer-nogpu.exe','32');
 DeleteFile('C:\Users\user\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
 DeleteFile('C:\Windows\system32\Tasks\DSite','32');
 DeleteFile('C:\Windows\Tasks\DSite.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32');
 DeleteFile('C:\Program Files\DealPly\DealPlyUpdate.exe','32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ и RSIT

3. DealPly и DSite удалите через программы и компоненты

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 23-10-2013 | #4


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


rth, ждем ответа

-------
лентяй


Отправлено: 11:35, 25-10-2013 | #5

rth rth вне форума Автор темы

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(43.2 Kb, 8 просмотров)
Тип файла: txt log.txt
(31.7 Kb, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(26.5 Kb, 12 просмотров)
Тип файла: zip virusinfo_syscure.zip
(25.5 Kb, 8 просмотров)
Тип файла: txt MBAM-log-2013-10-29 (09-37-59).txt
(2.6 Kb, 10 просмотров)

сделал все. отослал архив карантина.
выкладываю новые логи AVZ и RSIT, а также Malwarebytes' Anti-Malware.
пока ситуация не изменилась.
DealPly и DSite - удалил их каталоги в програм файлс и профиле.
по майлваре - там найдено якобы 2 трояна в софте альта -это спецсосфт.

Отправлено: 09:51, 29-10-2013 | #6


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


не удивительно, т к за это время вы нового вирья наловили

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\user\cdvttnfs.exe','');
 QuarantineFile('c:\users\user\vxxb.exe','');
 DeleteFile('c:\users\user\vxxb.exe','32');
 DeleteFile('C:\Users\user\cdvttnfs.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
 DeleteFileMask('C:\Program Files\Zaxar', '*', true);
 DeleteDirectory('C:\Program Files\Zaxar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

2. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." Использование ComboFix без рекомендации специалиста может привести к повреждению операционной системы и потере пользовательских данных


3. сделайте новые логи AVZ (ст скрипт 2) и RSIT

-------
лентяй

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 29-10-2013 | #7

rth rth вне форума Автор темы

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(43.2 Kb, 8 просмотров)
Тип файла: txt log.txt
(31.5 Kb, 10 просмотров)
Тип файла: zip virusinfo_syscure.zip
(25.2 Kb, 10 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(24.7 Kb, 8 просмотров)
Тип файла: txt ComboFix.txt
(39.4 Kb, 11 просмотров)

все сделал.

Отправлено: 17:10, 31-10-2013 | #8


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


F:\autorun.inf
H:\autorun.inf - откройте блокнотом, текст скопируйте сюда

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*
Код: Выделить весь код
KillAll::

File::
C:\Program Files\Internet Explorer\iexplore.url

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Компьютер перезагрузится
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению

потом сделайте повторный лог AVZ ст. скрипт 2

сейчас есть доступ к а\в сайтам?

-------
лентяй


Последний раз редактировалось Katharsis, 31-10-2013 в 17:30.


Отправлено: 17:20, 31-10-2013 | #9

rth rth вне форума Автор темы

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем ответившим - спасибо

проблему порешал очень давно, вот добрался и до темы, чтоб ее закрыть.
жаль, что большая часть советов и сканирований авз и прочими утилитами оказались бесполезными.

решение вопроса было классическим
------------------------------------------------
- полная очистка машины от всего
- установка правильной венды (образы msdn)
- накатывание 400 мб обновлений (на вин хр сп 3)
- строгая ревизия запущенных служб и отключение всего ненужного
- обязательно! смена пароля стандартного админа (иначе не миновать нового заражения, если в сетке есть хоть одна машина с этой заразой)

удачи в лечении ))

--
модератору - прошу закрыть тему.

Отправлено: 17:39, 24-06-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » нет доступа к сайтам антивирусов drweb, касперский ..

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нет доступа к сайтам вконтакте и сатам антивирусов Muromets Лечение систем от вредоносных программ 14 26-09-2010 23:24
[решено] Блокировка доступа к многим сайтам в том числе к сайтам антивирусов. SwanHearts Лечение систем от вредоносных программ 9 19-07-2010 13:56
Нет доступа к сайтам антивирусов Chingi Лечение систем от вредоносных программ 1 07-07-2010 21:17
[решено] Нет доступа к сайтам антивирусов Tatik1997 Лечение систем от вредоносных программ 12 28-06-2010 18:48
[решено] Нет доступа к сайту майкрософт, и многим сайтам антивирусов n3at Лечение систем от вредоносных программ 6 26-01-2009 14:06




 
Переход