Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются (http://forum.oszone.net/showthread.php?t=186022)

toroal 20-09-2010 19:42 1500121

не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются
 
Вложений: 1
Всем,здравствуйте.Перестал запускаться антивирус.На сайты антивирусные не пускают,AVZ и HijackThis не запускаются.Смог запустить ComboFix лог прилагается.В ветке нашел много тем с похожими траблами вроде проблема решаема,но я так понял подход индивидуален,заранее спасибо)))

iskander-k 20-09-2010 22:00 1500247

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::

File::
c:\windows\system32\wnhebt.exe
c:\windows\system32\f444372e.exe
c:\windows\system32\dssqip.exe
c:\windows\system32\a0767ae2.exe
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\system32\dssqip.exe

Driver::
ilgnnd

Folder::
c:\program files\Common Files\5c7597c4
c:\program files\Common Files\5c75972d
c:\program files\Common Files\jqyrg4inedzz13m

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1308:TCP"= -

NetSvc::
ilgnnd

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

toroal 21-09-2010 12:20 1500618

Вложений: 1
вот лог

toroal 21-09-2010 13:19 1500655

Вложений: 1
вот лог Malwarebytes,вроде всё чисто,мне ещё надо что-нить делать?

iskander-k 21-09-2010 13:49 1500693

toroal, По даным лога комбофикса вы выложили старый лог
выполните скрипт и дайте лог.

2 лог
Цитата:

ComboFix 10-09-19.03 - Елена 20.09.2010 15:17:58.2.1 - x86
3 лог
Цитата:

ComboFix 10-09-19.03 - Елена 20.09.2010 15:17:58.2.1 - x86

toroal 21-09-2010 15:12 1500771

логи AVZ

toroal 21-09-2010 15:40 1500786

Вложений: 1
новый лог ComboFix-а

iskander-k 21-09-2010 21:17 1501071

Что с проблемой ?

toroal 27-09-2010 11:32 1505445

Вложений: 1
всё опять вернулось к исходной точке,сайты антивиров не открываются.

iskander-k 27-09-2010 12:59 1505484

Цитата:

Цитата toroal
всё опять вернулось к исходной точке,сайты антивиров не открываются. »

Почему опять, что делали ?

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь.

Arbitr 27-09-2010 13:32 1505506

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::
File::
C:\WINDOWS\system32\qhawfhzc.dll
Driver::
btwlrutkj
NetSvc::
btwlrutkj
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5124:TCP"=-
"1308:TCP"=-
Folder::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

а так же повторите лог AVZ +RSIT

toroal 27-09-2010 14:44 1505558

Вложений: 1
вот лог SDFix-а

toroal 27-09-2010 17:34 1505677

Вложений: 1
вот логи avz и combofix

Arbitr 27-09-2010 19:17 1505774

e:\Fxdrv.sys как понимаю е это ваш сддвдв ром??
ну что..заражения в логах комбо AVZ я не вижу, жду MBAM/ как ведет себя система есть ли проблемы??

toroal 28-09-2010 12:42 1506405

Вложений: 1
антивирус так и не работает,проблема с сайтами осталась, MBAM нашёл 5 вирусов,лог прилагается.

Arbitr 28-09-2010 13:44 1506462

пожалуйста скачайте HJT и сделайте лог RSIT

toroal 28-09-2010 14:39 1506492

Вложений: 1
вот лог

Arbitr 28-09-2010 18:46 1506681

скачать и установить explorer 8 даже если им и не пользуеетсь,
обновить ваш win xp sp2 до sp3
Нажмите кнопку Пуск и выберите Панель управления.
В зависимости от используемого вида панели управления (классического или по категориям) выполните одно из следующих действий.
Щелкните пункт Система и перейдите на вкладку Автоматическое обновление.
Щелкните пункт Производительность и обслуживание, выберите пункт Система и затем перейдите на вкладку Автоматическое обновление.
Выберите необходимый параметр. Убедитесь, что функция "Автоматическое обновление" включена
Цитата:

Цитата Arbitr
и сделайте лог RSIT »

Будьте добры лог RSIt ...

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


Время: 15:02.

Время: 15:02.
© OSzone.net 2001-