Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот?

Ответить
Настройки темы
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот?

Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 13 просмотров)
Компьютер с системой Windows Vista был заражен вирусом.
Симптомы такие:
1) Блокирован доступ ко всем антивирусным сайтам. При попытке пинговать - пингует адрес localhost.
Соответственно, не может обновлять базы антивирусных программ.
2) Повреждено встроенное приложение Блокнот. При открытии программа выдает критическую ошибку. Подробное описание ошибки Блокнота:
Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: NOTEPAD.EXE
Версия приложения: 6.0.6001.18000
Штамп времени приложения: 47918ea2
Имя модуля с ошибкой: ntdll.dll
Версия модуля с ошибкой: 6.0.6001.18000
Штамп времени модуля с ошибкой: 4791a7a6
Код исключения: c0000005
Смещение исключения: 00048bb2
Версия ОС: 6.0.6001.2.1.0.256.6
Код языка: 1049
Дополнительные сведения 1: 450b
Дополнительные сведения 2: 4876278f6102b4ab684da81fbc0a8303
Дополнительные сведения 3: 3e99
Дополнительные сведения 4: 2ce17bb7a0e548d1353fd270f0329686

С помощью утилиты CureIt (DrWeb) найдена и удалена цепочка троянов (в названии присутствовало TDSS).
Больше ничего не находится ни этой утилитой, ни утилитой Kaspersky Virus Removal Tool (AVPTool).
Но оба симптома остались.

Отправлено: 16:50, 27-10-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Zuzya:
По ComboFix.txt лог какой-то не полный по-моему »
Лог пустой, запустите combofix ещё раз и выложите новый лог C:\ComboFix.txt
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите мне на user15802[at]mail.ru
По логу virusinfo_syscheck.zip, вы не включили AVZM, запустите AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузитесь и сделайте новый лог. . Утилиты запускать от имени администратора через правую кн. мыши!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:18, 28-10-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(6.7 Kb, 7 просмотров)

Файлы карантина выслала на e-mail.

Отправлено: 17:32, 28-10-2008 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Zuzya, На время работы утилит надеюсь защитные программы были отключены?
Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в backup options должны бить отмечены галочками строчки "System registry" и "Current user registry", "Other open user registries" нажмите "Ok" и подтвердите создание папки.

Сохраните текст ниже на fixlsa.reg и примените
Код: Выделить весь код
REGEDIT4

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"=hex(7):6d,73,76,31,5f,30,00,00
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3.exe (в ОС Vista необходимо запускать через прав. кн. мыши от имени администратора)
Временно отключите антивирус. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:files
C:\Windows\PSEXESVC.EXE

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys]

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) выберите "вставить" и нажмите кнопку "MoveIt!". Выделите и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Повторите логи RSIT

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 28-10-2008 | #13


Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Zuzya, На время работы утилит надеюсь защитные программы были отключены? »
Было все отключено, кроме брандмауэра Windows

Отправлено: 18:14, 28-10-2008 | #14


Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Windows\PSEXESVC.EXE not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC\\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys\\ not found.
========== COMMANDS ==========
File delete failed. C:\Users\DianaSha\AppData\Local\Temp\vmware-DianaSha\vmware-vix-DianaSha-2984.log scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\vmware-vmount.log scheduled to be deleted on reboot.
Windows Temp folder emptied.
FireFox cache emptied.
Opera cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10282008_192427

Files moved on Reboot...
C:\Users\DianaSha\AppData\Local\Temp\vmware-DianaSha\vmware-vix-DianaSha-2984.log moved successfully.
File move failed. C:\Windows\temp\vmware-vmount.log scheduled to be moved on reboot.

Отправлено: 19:31, 28-10-2008 | #15


Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip rsit.zip
(23.0 Kb, 7 просмотров)

Логи RSIT.

Отправлено: 19:38, 28-10-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Zuzya, логи чистые.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u

Скачайте OTCleanIt, запустите, нажмите Clean up
Можете установить антивирус, из бесплатных рекомендую Avira

Для защиты от вирусов типа autorun.inf отключите автозапуск
Рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться Firefox c плагином NoScript и AdBlock Plus
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:50, 28-10-2008 | #17


Аватара для Zuzya

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо, что спасли мою рабочую машину. Обязательно изучу рекомендации по защите. Т.к. я счила себя осорожным пользователем, эта тема выпала из моего поля зрения Будем исправляться!

Отправлено: 11:19, 29-10-2008 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Запретить доступ к сайтам _Gans_ Сетевые технологии 2 09-12-2009 03:24
[решено] запрет на доступ к определенным сайтам Aliandro Microsoft Windows 2000/XP 3 20-03-2007 16:25
[решено] Как восстановить доступ к каталогу? PrianikOV Microsoft Windows NT/2000/2003 8 26-12-2005 10:39
Файрвол, доступ к сайтам Guest Хочу все знать 4 04-10-2005 18:26
Доступ к сайтам Edmea Хочу все знать 1 26-05-2004 10:14




 
Переход