Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. (http://forum.oszone.net/showthread.php?t=190272)

BaikalBreeze 04-11-2010 18:05 1534776

Не открываются некоторые сайты в т.ч. сайты антивирусов.
 
Вложений: 1
Здравствуйте!

Вижу, что я далеко не единственный кто столкнулся с такой проблемой, но решения у всех индивидуальные, поэтому создал новую тему.

Вот что я сделал на данный момент:

-Протестировал с помощью AVZ, выловил ровно 200 зараженных файлов

-Выполнил скрипт:
begin
ExecuteRepair(20);
RebootWindows(true);
end.

-прочитал рекомендации на этом форуме и понял, что неполезно запускать чужие скрипты (лучше поздно, чем никогда :)

-выполнил проверку CureIt, который выловил еще один троят в папке system32

-Сделал логи, выкладываю их здесь и прошу помощи, т.к. все вышеописанное к успеху не привело :(

Спасибо!

thyrex 04-11-2010 20:19 1534863

Скачайте AVZ 4.35, обновите его базы и переделайте логи

BaikalBreeze 06-11-2010 12:36 1536060

Вложений: 1
Логи обновил. Пришлось скачивать последнюю версию AVZ на другом компе, а то зловредный вирус отрезал доступ к сайту разработчика :angry2:

iskander-k 06-11-2010 14:56 1536143

1
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


2
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

BaikalBreeze 06-11-2010 23:43 1536515

Вложений: 1
Malwarebytes Anti-Malware я скачивал и запускал еще до того как написал в этот форум. Тогда он выловил несколько вирусов. Сейчас обновил базы и просканировал еще раз. Вот лог:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Версия базы данных: 5060

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06.11.2010 18:42:58
mbam-log-2010-11-06 (18-42-58).txt

Тип сканирования: Полное сканирование (C:\|Z:\|)
Просканированные объекты: 313187
Времени прошло: 1 часов, 5 минут, 33 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 0

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
(Вредоносных программ не обнаружено)

Проверку ComboFix выполнил, отчет прикрепил.

iskander-k 07-11-2010 00:27 1536557

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{1D0F75C0-6F17-431B-9C93-F93345518C6F}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{56800E73-8F0D-4184-AD0C-57F7DBE8BFE6}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{682D9081-48F0-4374-8D89-D9CB7BD7A788}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{794C5CBD-0C4E-4406-B544-F0376A9F8640}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{88BB46A4-7594-425D-816B-D7F8AAD871EF}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{937DD1C8-C4BF-4E63-8877-952220030152}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{96677C64-2BAE-4D02-A098-3FEC924F70CB}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D0F75C0-6F17-431B-9C93-F93345518C6F}: NameServer = 195.226.220.30,195.226.220.31
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D0F75C0-6F17-431B-9C93-F93345518C6F}: NameServer = 195.226.220.30,195.226.220.31



Выполните еще раз
Код:

begin
ExecuteRepair(20);
RebootWindows(true);
end.


BaikalBreeze 07-11-2010 18:37 1537030

Теперь все ок! Всем помогавшим огромное спасибо!

iskander-k 07-11-2010 23:30 1537238

Удалите ComboFix

• Для деинсталяции ComboFix с компьютера необходимо выполнить:
Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК"



Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up.


Время: 11:03.

Время: 11:03.
© OSzone.net 2001-