Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] неоткрывает сайты с антивирусами (http://forum.oszone.net/showthread.php?t=180803)

Stiletto 17-07-2010 18:22 1455096

неоткрывает сайты с антивирусами
 
вот моя проблема http://forum.oszone.net/thread-180784.html

пункт 1 http://forum.oszone.net/thread-98169.html выполнила.дальше немогу т.к неоткрывает сайты с антивирусами

help? 17-07-2010 18:50 1455110

Выполните пункт 3 и 4(если не можете-сообщить).

Stiletto 17-07-2010 19:25 1455117

в пункте 3 могу скачать только HijackThis ....AVZ неоткрывается...

iskander-k 17-07-2010 19:25 1455119

Скачайте АВЗ из моей подписи обновите базы и сделайте логи.. Если АВЗ не запустится то скачайте полиморфный АВЗ.

Stiletto 17-07-2010 19:46 1455130

во время сканирование AVZ после установки драйвера расширенного мониторинга процессов...появляется таблица " виндовс-устройство не готово"

thyrex 17-07-2010 19:58 1455134

Не устанавливайте драйвер AVZPM

Stiletto 17-07-2010 20:13 1455142

вот

iskander-k 17-07-2010 20:27 1455149

1.
для начала выполните инструкцию по ссылке http://virusnet.info/forum/showpost....27&postcount=3

если первое не получится тогда выполните второе
2.
Скачайте ливсд на чистом компьютере запишите на диск и загрузитесь с него и просканируйте ваш комп у вас файловый вирус. скачать по ссылке - ftp://ftp.drweb.com/pub/drweb/livecd...veCD-5.0.3.iso

Или могу закачать на депозит . Размер 135 МБ

Или попробуйте CureIT/

Stiletto 17-07-2010 20:31 1455154

нету чистых компьютеров)
щас пытаюсь сделать тоже смое что и делала...на втором компе.
потом буду думать где записать

iskander-k 17-07-2010 20:38 1455158

Попробуйте первую рекомендацию по ссылке
Цитата:

Цитата iskander-k
для начала выполните инструкцию по ссылке »

http://virusnet.info/forum/showpost....27&postcount=3

Stiletto 17-07-2010 20:38 1455159

неоткрывается не 1 не 2

iskander-k 17-07-2010 20:41 1455161

Можете скачать утилиту ? http://support.kaspersky.ru/download...litykiller.zip
если нет закачаю на депозит.

вот ссылка на депозит http://depositfiles.com/files/j4u4khfhs

закачайте распакуйте и запустите- дождитесь окончания работы утилиты , после этого сделайте новые логи.

Stiletto 17-07-2010 20:41 1455162

тоже не могу скачать

iskander-k 17-07-2010 20:46 1455165

Цитата:

Цитата Stiletto
тоже не могу скачать »


С депозита тоже ?

Stiletto 17-07-2010 20:48 1455169

логи...тем же путем как и до этого?

с депозита все норм...сканируется

iskander-k 17-07-2010 20:49 1455170

Цитата:

Цитата Stiletto
логи...тем же путем как и до этого? »

Да .
Но сначала примените утилиту Salitykiller.

Stiletto 17-07-2010 21:15 1455182

111

Drongo 17-07-2010 22:37 1455229

Stiletto, Сделаем так. У вас кидо и файловый вирус.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('abp470n5.sys','');
 DeleteFile('abp470n5.sys');
 DeleteService('abp470n5');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Если лог gmer сделать не удастся. Воспользуйтесь графической оболочкой для kidokiller - Quick Killer - GUI для консольных утилит Лаборатории Касперского. Скачайте архив. Запустите утилиту QuickKiller.exe

1. Установите переключатель в положение KidoKiller
2. Установите галочку Записать в лог 'report'
3. Установите галочку Удаление остатков служб оставшихся после вируса
4. По окончании не ждать нажатия любой клавиши...
5. Нажмите кнопку Выполнить

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Kido].txt прикрепите его к сообщению.


Скачайте на заведомо рабочем компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD, Лаборатории Касперского, Live CD Vba32 Rescue, Avira GmbH, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD.


Потом после всех рекомендаций переделайте логи.

Stiletto 18-07-2010 00:21 1455289

с этого же компа можно записать образ?

thyrex 18-07-2010 01:01 1455312

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Stiletto 18-07-2010 06:08 1455358

гмер

Drongo 18-07-2010 10:20 1455383

Stiletto, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 460nu3ic.exe случайное имя утилиты (gmer)
Код:

460nu3ic.exe -del service ylkfgwziz
460nu3ic.exe -del file "C:\WINDOWS\system32\zhouguj.dll"
460nu3ic.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ylkfgwziz"
460nu3ic.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

Stiletto 18-07-2010 11:39 1455422

непоняла...как сохранить приведенное в формат cleanup.bat ?

460nu3ic (гмер) у меня без папок просто в виде .exe на раб столе

iskander-k 18-07-2010 13:10 1455453

Откройте блокнот скопируйте туда текст и выберите сохраните как строке имя вместо *.txt* напишите cleanup.bat и сохраните. Получившийся файл поместите в папку рядом с гмер и запустите cleanup.bat (сделайте двойной клик на cleanup.bat )

После этого

сделайте лог MBAM.
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Stiletto 18-07-2010 13:13 1455456

с каждым разом дольше и дольше сканирует...

iskander-k 18-07-2010 13:24 1455462

Сделайте еще лог МБАМ.

Stiletto 18-07-2010 14:49 1455496

111

thyrex 18-07-2010 15:00 1455503

Порядок в последних логах. Доступ к сайтам появился?

Stiletto 18-07-2010 15:04 1455505

со 2 компом делать все тоже самое с самого начала как и с этим? или можно сократить?)

и какой посоветуйте антивирус в дальнейшем что бы такого больше не случалось?

хм...доступ появился но не на все сайты

Stiletto 18-07-2010 16:45 1455543

это со 2 компа,тут помойму тоже самое

thyrex 18-07-2010 19:54 1455619

Создайте по второму компьютеру отдельную тему и выложите логи в ней.

На какие сайты нет доступа на компьютере из этой темы?

Stiletto 19-07-2010 02:19 1455797

после последних моих действий,через браузер оперы заходил только на сайт касперского,доктор веб и прочии блокировал.
через мозилу даже касперского не открывал...
делала еще раз МБАМ... нашлось 2 вируса...

Stiletto 19-07-2010 02:20 1455798

сейчас видимо все впорядке стало,все открывает.

Drongo 19-07-2010 13:56 1456020

Stiletto, Проверьте компьютер утилитой CureIT или Kaspersky Virus Removal Tool. Предварительно записав их на флешку и скачав на здоровом комьютере.


Время: 08:22.

Время: 08:22.
© OSzone.net 2001-