Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Блокировка доступа к многим сайтам в том числе к сайтам антивирусов. (http://forum.oszone.net/showthread.php?t=180831)

SwanHearts 18-07-2010 00:57 1455307

Блокировка доступа к многим сайтам в том числе к сайтам антивирусов.
 
Проблема такова (у меня есть ПК и ноутбук по каждому отдельно в этой теме), меня не было пол года, на пк и ноуте закончилась лицензия на антивирус, вообщем он не защищал. В итоге его удалили. Сейчас переустановил на ноуте антивирус почистил, также почистил на пк вирусы (антивирус всегда есть на флешке обновленный Avira premium security suite). По Вашим ссылкам тоже не пустило скачать ничего, пришлось скачивать через поиск.
Выкладываю архивы по пк.
Позже добавлю с ноутбука.

thyrex 18-07-2010 01:04 1455314

Выполните скрипт в AVZ
Код:

begin
ExecuteRepair(20);
RebootWindows(true);
end.

Компьютер перезагрузится.

Доступ появился?

SwanHearts 18-07-2010 01:14 1455316

Компьютер стал быстро загружаться и отклик увеличился, доступ тоже появился. Теперь с ноутбуком осталось разобраться. Пожалуйста не закрывайте тему, когда доделаю все с ноутбуком сюда добавлю сообщением архивы. Спасибо за быстрый отклик.

Подскажите ещё одно, Avira premium security suite но рейтинги по нему не находил, достойный ли он для защиты или лучше воспользоваться другим, если другим то каким?

SwanHearts 18-07-2010 03:52 1455347

В продолжении, ноутбук

SwanHearts 18-07-2010 04:32 1455350

Продолжения по пк.
После проверки Avira Premium security suite последней версии получилось следующее 5 вирусов:


Premium Security Suite
Дата создания файла отчета: 18 июля 2010 г. 03:47

Поиск штаммов вируса 2354648.

Лицензировано для: : Саша Терехов
Серийный номер: : 2208304613-ISECE-0000001
Платформа: : Windows XP
Версия Windows: : (Service Pack 2) [5.1.2600]
Режим загрузки : Загружен нормально
Имя пользователя : SYSTEM
Имя компьютера : MICROSOF-2A478C

Информация о версии:
BUILD.DAT : 9.0.0.82 32529 Bytes 15.06.2010 13:51:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 17.07.2010 22:58:14
AVSCAN.DLL : 9.0.3.0 42753 Bytes 02.03.2009 11:04:41
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 08:36:06
LUKERES.DLL : 9.0.2.0 13057 Bytes 02.03.2009 11:05:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 22:58:06
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 22:58:06
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 22:58:07
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 22:58:07
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 22:58:07
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 22:58:08
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 22:58:09
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 22:58:09
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 22:58:09
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 22:58:09
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 22:58:09
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 22:58:09
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 22:58:09
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 22:58:09
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 22:58:09
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 22:58:09
VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 22:58:10
VBASE017.VDF : 7.10.8.163 432128 Bytes 23.06.2010 22:58:10
VBASE018.VDF : 7.10.8.194 133632 Bytes 27.06.2010 22:58:10
VBASE019.VDF : 7.10.8.220 134656 Bytes 29.06.2010 22:58:10
VBASE020.VDF : 7.10.8.252 171520 Bytes 04.07.2010 22:58:10
VBASE021.VDF : 7.10.9.19 131072 Bytes 06.07.2010 22:58:10
VBASE022.VDF : 7.10.9.36 297472 Bytes 07.07.2010 22:58:10
VBASE023.VDF : 7.10.9.60 150016 Bytes 11.07.2010 22:58:10
VBASE024.VDF : 7.10.9.79 113152 Bytes 13.07.2010 22:58:10
VBASE025.VDF : 7.10.9.99 158720 Bytes 16.07.2010 22:58:10
VBASE026.VDF : 7.10.9.100 2048 Bytes 16.07.2010 22:58:10
VBASE027.VDF : 7.10.9.101 2048 Bytes 16.07.2010 22:58:10
VBASE028.VDF : 7.10.9.102 2048 Bytes 16.07.2010 22:58:10
VBASE029.VDF : 7.10.9.103 2048 Bytes 16.07.2010 22:58:10
VBASE030.VDF : 7.10.9.104 2048 Bytes 16.07.2010 22:58:10
VBASE031.VDF : 7.10.9.108 67584 Bytes 16.07.2010 22:58:10
Версия ядра : 8.2.4.12
AEVDF.DLL : 8.1.2.0 106868 Bytes 17.07.2010 22:58:13
AESCRIPT.DLL : 8.1.3.40 1360250 Bytes 17.07.2010 22:58:13
AESCN.DLL : 8.1.6.1 127347 Bytes 17.07.2010 22:58:13
AESBX.DLL : 8.1.3.1 254324 Bytes 17.07.2010 22:58:13
AERDL.DLL : 8.1.4.6 541043 Bytes 17.07.2010 22:58:13
AEPACK.DLL : 8.2.2.6 430452 Bytes 17.07.2010 22:58:13
AEOFFICE.DLL : 8.1.1.6 201081 Bytes 17.07.2010 22:58:12
AEHEUR.DLL : 8.1.1.38 2724214 Bytes 17.07.2010 22:58:12
AEHELP.DLL : 8.1.11.6 242038 Bytes 17.07.2010 22:58:11
AEGEN.DLL : 8.1.3.14 381299 Bytes 17.07.2010 22:58:11
AEEMU.DLL : 8.1.2.0 393588 Bytes 17.07.2010 22:58:11
AECORE.DLL : 8.1.15.4 192886 Bytes 17.07.2010 22:58:10
AEBB.DLL : 8.1.1.0 53618 Bytes 17.07.2010 22:58:10
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 05:48:09
AVPREF.DLL : 9.0.3.0 44289 Bytes 17.07.2010 22:58:14
AVREP.DLL : 8.0.0.7 159784 Bytes 17.07.2010 22:58:15
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 12:25:18
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 12:05:54
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 07:37:20
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 12:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 05:21:48
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 12:41:34
RCIMAGE.DLL : 9.0.0.25 2902785 Bytes 17.06.2009 10:28:09
RCTEXT.DLL : 9.0.73.0 90369 Bytes 17.07.2010 22:58:05

Настройки конфигурации проверки:
Имя задачи.............................: Последняя полная проверка системы
Файл конфигурации......................: c:\program files\avira\antivir desktop\sysscan.avp
Протоколирование.......................: низкий
Первичное действие.....................: вылечить
Вторичное действие.....................: удалить
Проверка главных загрузочных секторов..: включено
Проверка загрузочных секторов..........: включено
Загрузочные секторы....................: C:, D:,
Проверка активных программ.............: включено
Проверка реестра.......................: включено
Поиск программ-руткитов................: включено
Проверка целостности системных файлов..: выключено
Режим проверки файлов..................: Все файлы
Проверка архивов.......................: включено
Ограничить глубину рекурсии............: 20
Базовый список типов архивов...........: включено
Эвристический анализ макрокоманд.......: включено
Эвристический анализ файлов............: средний
Различные категории угроз..............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Запуск проверки: 18 июля 2010 г. 03:47

Начинается поиск скрытых объектов.
Был(и) проверен(ы) '34930' объект(а,ов); из них обнаружено скрытых объектов - '0'.

Начало проверки запущенных процессов:
Проверка процесса 'avscan.exe' - '1' модулей было проверено
Проверка процесса 'IEXPLORE.EXE' - '1' модулей было проверено
Проверка процесса 'ToolTipFixer.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'avcenter.exe' - '1' модулей было проверено
Проверка процесса 'nvsvc32.exe' - '1' модулей было проверено
Проверка процесса 'avwebgrd.exe' - '1' модулей было проверено
Проверка процесса 'avmailc.exe' - '1' модулей было проверено
Проверка процесса 'avfwsvc.exe' - '1' модулей было проверено
Проверка процесса 'LClock.exe' - '1' модулей было проверено
Проверка процесса 'ps.exe' - '1' модулей было проверено
Проверка процесса 'LouderIt.exe' - '1' модулей было проверено
Проверка процесса 'VistaDrv.exe' - '1' модулей было проверено
Проверка процесса 'ctfmon.exe' - '1' модулей было проверено
Проверка процесса 'avgnt.exe' - '1' модулей было проверено
Проверка процесса 'rundll32.exe' - '1' модулей было проверено
Проверка процесса 'explorer.exe' - '1' модулей было проверено
Проверка процесса 'avguard.exe' - '1' модулей было проверено
Проверка процесса 'sched.exe' - '1' модулей было проверено
Проверка процесса 'spoolsv.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'svchost.exe' - '1' модулей было проверено
Проверка процесса 'lsass.exe' - '1' модулей было проверено
Проверка процесса 'services.exe' - '1' модулей было проверено
Проверка процесса 'winlogon.exe' - '1' модулей было проверено
Проверка процесса 'csrss.exe' - '1' модулей было проверено
Проверка процесса 'smss.exe' - '1' модулей было проверено
Было проверено '30' процессов с '30' модулями

Начинается проверка главных загрузочных секторов:
Основной загрузочный сектор HD0
[ИНФО] Вирусов не обнаружено.
Основной загрузочный сектор HD1
[ИНФО] Вирусов не обнаружено.

Пуск проверки загрузочных секторов:
Загрузочный сектор 'C:\'
[ИНФО] Вирусов не обнаружено.
Загрузочный сектор 'D:\'
[ИНФО] Вирусов не обнаружено.

Проверка на наличие ссылок на выполняемые файлы (реестра) начинается:
Реестр был проверен: '52' файл(а,ов).


Пуск проверки выбранных файлов:

Старт поиска в 'C:\'
C:\hiberfil.sys
[ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
[УКАЗАНИЕ] Для этого файла речь идет о системном файле Windows.
[УКАЗАНИЕ] Этот файл не должен открываться для поиска.
C:\pagefile.sys
[ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
[УКАЗАНИЕ] Для этого файла речь идет о системном файле Windows.
[УКАЗАНИЕ] Этот файл не должен открываться для поиска.
C:\Program Files\Kristanix\Right Click Image Converter\extRCIC.dll
[ОБНАРУЖЕНИЕ] Файл запакован с помощью необычного паковщика (PCK/Armadillo). Убедитесь в надежности источника происхождения файла.
[УКАЗАНИЕ] Создана резервная копия с именем '4cb64450.qua' ( КАРАНТИН )
[УКАЗАНИЕ] Файл был удален.
C:\Program Files\Outlook Express\oemig50.exe
[ОБНАРУЖЕНИЕ] Троянская программа TR/Agent.ekgl
[УКАЗАНИЕ] Создана резервная копия с именем '4caf44c4.qua' ( КАРАНТИН )
[УКАЗАНИЕ] Файл был удален.
C:\WINDOWS\I386\OEMIG50.EX_
[0] Тип архива: CAB (Microsoft)
--> oemig50.exe
[ОБНАРУЖЕНИЕ] Троянская программа TR/Agent.ekgl
[УКАЗАНИЕ] Создана резервная копия с именем '4c8f4636.qua' ( КАРАНТИН )
[УКАЗАНИЕ] Файл был удален.
C:\WINDOWS\I386\SVCPACK\Oem.exe
[0] Тип архива: RAR SFX (self extracting)
--> SYSINTERNALS_BLUESCREEN.SCR
[ОБНАРУЖЕНИЕ] Содержит сигнатуру программы-шутки JOKE/BlueScreen.A
[УКАЗАНИЕ] Создана резервная копия с именем '4caf46c3.qua' ( КАРАНТИН )
[УКАЗАНИЕ] Файл был удален.
C:\WINDOWS\system32\SYSINTERNALS_BLUESCREEN.SCR
[ОБНАРУЖЕНИЕ] Содержит сигнатуру программы-шутки JOKE/BlueScreen.A
[УКАЗАНИЕ] Создана резервная копия с именем '4c954758.qua' ( КАРАНТИН )
[УКАЗАНИЕ] Файл был удален.
C:\WINDOWS\system32\drivers\sptd.sys
[ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
Старт поиска в 'D:\'


Окончание проверки: 18 июля 2010 г. 04:17
Прошло времени: 29:46 мин

Проверка успешно завершена.

2536 Проверка директорий.
150263 Файлы были проверены
5 Были обнаружены вирусы/вредоносные программы
0 Файлы определены как подозрительные
5 Файлы были удалены
0 Вирусы / вредоносные программы были вылечены
5 Файлы были помещены в карантин
0 файлы были переименованы
3 Не удалось проверить файлы
150255 Неповрежденные файлы
6193 Архивы были проверены
3 Предупреждения
7 Указания
34930 Объекты проверены модулем поиска руткит-программ.
0 Обнаружены скрытые объекты



Дальше скриншот ошибки.

SwanHearts 18-07-2010 09:10 1455370

Это ещё по пк повторно.

thyrex 18-07-2010 14:56 1455501

Никаких вирусов у Вас нет. На ноутбуке можете выполнить тот же самый скрипт и проверить после этого доступ

SwanHearts 18-07-2010 20:00 1455620

На ноуте другая проблема появилась.
Сообщение с скриншота раз 40 появляется пока откроется Ваш форум. Помогите решить этот вопрос (это получилось после выполнения Вашего скрипта)

SwanHearts 19-07-2010 09:44 1455905

Тему можно закрывать, сбросил IE по дефолту и нормально все. Спасибо за помощь.

Drongo 19-07-2010 13:56 1456021

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 09:16.

Время: 09:16.
© OSzone.net 2001-