![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот? |
|
[решено] Как разблокировть доступ к антивирусным сайтам и восстановить Блокнот?
|
Новый участник Сообщения: 11 |
Компьютер с системой Windows Vista был заражен вирусом.
Симптомы такие: 1) Блокирован доступ ко всем антивирусным сайтам. При попытке пинговать - пингует адрес localhost. Соответственно, не может обновлять базы антивирусных программ. 2) Повреждено встроенное приложение Блокнот. При открытии программа выдает критическую ошибку. Подробное описание ошибки Блокнота: Сигнатура проблемы: Имя события проблемы: APPCRASH Имя приложения: NOTEPAD.EXE Версия приложения: 6.0.6001.18000 Штамп времени приложения: 47918ea2 Имя модуля с ошибкой: ntdll.dll Версия модуля с ошибкой: 6.0.6001.18000 Штамп времени модуля с ошибкой: 4791a7a6 Код исключения: c0000005 Смещение исключения: 00048bb2 Версия ОС: 6.0.6001.2.1.0.256.6 Код языка: 1049 Дополнительные сведения 1: 450b Дополнительные сведения 2: 4876278f6102b4ab684da81fbc0a8303 Дополнительные сведения 3: 3e99 Дополнительные сведения 4: 2ce17bb7a0e548d1353fd270f0329686 С помощью утилиты CureIt (DrWeb) найдена и удалена цепочка троянов (в названии присутствовало TDSS). Больше ничего не находится ни этой утилитой, ни утилитой Kaspersky Virus Removal Tool (AVPTool). Но оба симптома остались. |
|
Отправлено: 16:50, 27-10-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Zuzya:
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите мне на user15802[at]mail.ru По логу virusinfo_syscheck.zip, вы не включили AVZM, запустите AVZ - AVZM - установить драйвер расширенного мониторинга процессов, перезагрузитесь и сделайте новый лог. . Утилиты запускать от имени администратора через правую кн. мыши! |
|
------- Отправлено: 16:18, 28-10-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Файлы карантина выслала на e-mail.
|
Отправлено: 17:32, 28-10-2008 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Zuzya, На время работы утилит надеюсь защитные программы были отключены?
Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в backup options должны бить отмечены галочками строчки "System registry" и "Current user registry", "Other open user registries" нажмите "Ok" и подтвердите создание папки. Сохраните текст ниже на fixlsa.reg и примените REGEDIT4 [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] "Authentication Packages"=hex(7):6d,73,76,31,5f,30,00,00 Запустите OTMoveIt3.exe (в ОС Vista необходимо запускать через прав. кн. мыши от имени администратора) Временно отключите антивирус. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :files C:\Windows\PSEXESVC.EXE :reg [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys] :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Повторите логи RSIT |
------- Отправлено: 17:53, 28-10-2008 | #13 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 18:14, 28-10-2008 | #14 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать ========== PROCESSES ==========
Process explorer.exe killed successfully. ========== FILES ========== File/Folder C:\Windows\PSEXESVC.EXE not found. ========== REGISTRY ========== Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys\\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC\\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys\\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys\\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC\\ not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys\\ not found. ========== COMMANDS ========== File delete failed. C:\Users\DianaSha\AppData\Local\Temp\vmware-DianaSha\vmware-vix-DianaSha-2984.log scheduled to be deleted on reboot. User's Temp folder emptied. User's Temporary Internet Files folder emptied. User's Internet Explorer cache folder emptied. Local Service Temp folder emptied. Local Service Temporary Internet Files folder emptied. File delete failed. C:\Windows\temp\vmware-vmount.log scheduled to be deleted on reboot. Windows Temp folder emptied. FireFox cache emptied. Opera cache emptied. Temp folders emptied. Explorer started successfully OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10282008_192427 Files moved on Reboot... C:\Users\DianaSha\AppData\Local\Temp\vmware-DianaSha\vmware-vix-DianaSha-2984.log moved successfully. File move failed. C:\Windows\temp\vmware-vmount.log scheduled to be moved on reboot. |
Отправлено: 19:31, 28-10-2008 | #15 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Логи RSIT.
|
Отправлено: 19:38, 28-10-2008 | #16 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Zuzya, логи чистые.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Скачайте OTCleanIt, запустите, нажмите Clean up Можете установить антивирус, из бесплатных рекомендую Avira Для защиты от вирусов типа autorun.inf отключите автозапуск Рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться Firefox c плагином NoScript и AdBlock Plus Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге. |
------- Отправлено: 20:50, 28-10-2008 | #17 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Большое спасибо, что спасли мою рабочую машину. Обязательно изучу рекомендации по защите. Т.к. я счила себя осорожным пользователем, эта тема выпала из моего поля зрения
![]() |
Отправлено: 11:19, 29-10-2008 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Запретить доступ к сайтам | _Gans_ | Сетевые технологии | 2 | 09-12-2009 03:24 | |
[решено] запрет на доступ к определенным сайтам | Aliandro | Microsoft Windows 2000/XP | 3 | 20-03-2007 16:25 | |
[решено] Как восстановить доступ к каталогу? | PrianikOV | Microsoft Windows NT/2000/2003 | 8 | 26-12-2005 10:39 | |
Файрвол, доступ к сайтам | Guest | Хочу все знать | 4 | 04-10-2005 18:26 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|