Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Компьютер не заходит на сайты антивирусных программ. (http://forum.oszone.net/showthread.php?t=259049)

Milanabellp 20-04-2013 17:08 2136447

Компьютер не заходит на сайты антивирусных программ.
 
Вложений: 4
Сканировала с помощью AVZ, HijackThis не скачивается. Скачала доктор веб на 30 дней, пишет что ключ старый, на официальные сайты антивирусников не заходит. пишет что невозможно отобразить страницу. прикрепляю логи, огромная просьба помогите пожалуйста!!! что такое zip не поняла прикрепляю те логи из AVZ что есть.

regist 20-04-2013 17:23 2136456

в обязательном порядке скачайте и установите все обновления безопасности windows + SP3
особенное внимание обратите на эти заплатки
MS08-067
MS08-068
MS09-001

Отключите автозапуск программ с различных носителей, кроме CDROM. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
Код:

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.

Воспользуйтесь графической оболочкой для kidokiller - Quick Killer 3.0 Final - GUI для консольных утилит Лаборатории Касперского. Скачайте архив. Запустите утилиту Quick Killer.exe
  1. Выбрать в списке кидокилер KidoKiller
  2. Установите галочку Записать в лог 'report.txt'
  3. Установите галочку Удаление остатков служб оставшихся после вируса
  4. Перейдите на следующую страницу нажав кнопку >> и выберите Отключить автозапуск со всех носителей
  5. Не ждать нажатия любой клавиши...
  6. Нажмите кнопку Запустить KidoKiller

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Kido].txt прикрепите его к сообщению.

Сделайте повторные логи AVZ + выполните лог RSIT

Milanabellp 21-04-2013 14:40 2136965

у меня не обновляется Windows, не отключается автозапуск, и утилита скачалась блокнотом.

имею в виду кидокиллер финал 3, а просто кидокиллер не открывается.

regist 21-04-2013 15:11 2136982

Цитата:

Цитата Milanabellp
и утилита скачалась блокнотом.
имею в виду кидокиллер финал 3, »

откройте блокнот, там внутри ссылка на скачивание утилиты http://tools.oszone.net/Drongo/QuickKiller.rar

SolarSpark 21-04-2013 17:56 2137075

Milanabellp,
  1. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  2. Временно отключите драйверы эмуляторов дисков.
  3. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  4. Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
  5. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
    • Sections
    • IAT/EAT
    • Show all
  6. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  7. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  8. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  9. Подробную инструкцию читайте в руководстве

Milanabellp 22-04-2013 09:15 2137415

Извините может что не поняла, я просматриваю блокнот, там непонятный набор букв и цифр,этого всего много, вот пример.Rar! Пђs
+!tЂђ- t а ˜:Ъmt?5 Menu.ini рѕЄЊ§ZцЩіј&гWы<+ґA ДKqЯЌaкіч…EЦ Lk$Ќ
&r#чх®”ОЪQ!'љ$<JДЃ|*ЏЩUW?Т)’#Ъ!ядQХРq/¬lYzҐб;$E
* Ќ@ \ґЏt™ю1 Л ьЇцuж‚HV‰*Г·ДeЂЉxuаш~Н@ИЦШLЯc>ґx†Ђ•OS.{¶ж[N.·J;3Ј‰‹”:XСGКZ qWя”«’«‘љ?p*Dщдї±]¦кхґ3/d,ёЦЕ1Т€єЩђ0„ВЯоГнnѕ3©5rЉ«@



и так далее. скачала Gmer но пока ничего не сделала, надо сначала разобраться с блокнотом?

SolarSpark 22-04-2013 09:58 2137425

Цитата:

Цитата Milanabellp
скачала Gmer но пока ничего не сделала, надо сначала разобраться с блокнотом? »

не надо, давайте гмер запускайте, как я написала

Milanabellp 23-04-2013 22:55 2138593

Вложений: 1
Посылаю лог гмер, долго возилась пока прикрепился.

SolarSpark 24-04-2013 10:12 2138732

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится s3see5wf.exe случайное имя утилиты (gmer)
Код:

s3see5wf.exe -del service flazthwgv
s3see5wf.exe -del file "C:\WINDOWS\system32\ddncfqz.dll"
s3see5wf.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\flazthwgv"
s3see5wf.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\flazthwgv"
s3see5wf.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

Цитата:

Цитата regist
в обязательном порядке скачайте и установите все обновления безопасности windows + SP3
особенное внимание обратите на эти заплатки
MS08-067
MS08-068
MS09-001 »

это выполните обязательно!

Milanabellp 24-04-2013 12:04 2138802

Я не вижу файла cleanup.bat . я в загрузках нахожу s3see5wf.exe нажимаю на открыть папку, и в итоге там 2 gmer . первый такой - s3see5wf.exe, второй 9qbl2soz.

Может мне надо создать такой файл, все никак не разберусь.

iskander-k 24-04-2013 12:15 2138810

Вложений: 1
Цитата:

Цитата Milanabellp
Я не вижу файла cleanup.bat »

открываете блокнот копируете туда указанное и сохраняете как !!!
Цитата:

Цитата SolarSpark
cleanup.bat »

тогда он появится

если не по силам то , скачайте прикрепленный зип-архив в папку с гмер, распакуйте и поместите указанный файл по инструкции.

Milanabellp 25-04-2013 17:50 2139522

Скачала и в блокнот и зип папкой. cleanup не открывается. когда нажимаю открыть мелькает черный маленький экран и сразу закрывается.

Вы знаете, решила еще раз нажать на всякий случай. cleanup открылся, черное окно, сначала было написано неверный дискриптор меню, 2 раза а потом компьютер перезагрузился. сейчас буду делать лог гмер

SolarSpark 26-04-2013 14:54 2139978

вы архив распаковали или прямо из архива запускаете?

новый лог жду

Milanabellp 26-04-2013 17:47 2140101

Вложений: 1
посылаю лог гмер второй. по Вашей ссылке сразу не получилось обновить windows, я все переходила по ссылкам. получилось скачать обновления на домашней странице windows, так по моему она называется. скачала и перезагрузила компьютер ,потом сделала лог гмер, его и высылаю.

Milanabellp 27-04-2013 15:23 2140466

Попробовала зайти на сайт антивирусника, получилось зайти на касперского, только ничего оттуда не качала, жду Ваших распоряжений. Спасибо за помощь. Может надо чем то сканировать ,у меня не стоит сейчас никакой антивирусник.

По поводу распаковала ли я архив, что то я распаковывала, перегрузился же компьютер ,а сначала не получалось. Из этого я сделала вывод что распаковала как надо.

regist 27-04-2013 17:26 2140526

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится s3see5wf.exe случайное имя утилиты (gmer)
Код:

s3see5wf.exe -del file "C:\WINDOWS\system32\ddncfqz.dll"
s3see5wf.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\flazthwgv"
s3see5wf.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

+ обязательно установите обновления виндоус (желательно через авто-обновление виндоуса).

Milanabellp 06-05-2013 12:54 2145267

Извините за молчание, пришлось уехать. Компьютер заходит на все сайты, скачала обновления windows с сайта. вот только на рабочем столе, там где часы висит желтый знак - выполняется загрузка обновлений:0%. не понятно обновляется ли он сам или нет.

Автоматическое обновление у меня включено, я проверяла.

SolarSpark 06-05-2013 16:00 2145366

Вложений: 1
вы заплатки от кидо поставили?
Цитата:

MS08-067
MS08-068
MS09-001
если не скачали с сайта, качните из моего вложения, распакуйте архив и установите себе

+ новый лог гмер готовьте, для проверки

Milanabellp 07-05-2013 11:44 2145927

Я попробовала установить заплатки из вложений, распаковала, когда стала устанавливать, выскочила таблица : Программа установки обнаружила , что версия уже установленного пакета обновления выше, чем данное обновление. Устанавливать данное обновление не нужно.

SolarSpark 07-05-2013 12:53 2145960

Цитата:

Цитата SolarSpark
новый лог гмер готовьте, для проверки »


Milanabellp 08-05-2013 14:24 2146569

Вложений: 1
Вот новый лог гмер, прикрепляю.

SolarSpark 08-05-2013 16:38 2146625

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится s3see5wf.exe случайное имя утилиты (gmer)
Код:

s3see5wf.exe -del file "C:\WINDOWS\system32\ddncfqz.dll"
s3see5wf.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\flazthwgv"
s3see5wf.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

обновляйте винду до sp3+ все обновы, иначе толку не будет

Milanabellp 09-05-2013 21:54 2147345

Не было интернета, сейчас проделаю все что порекомендовали.

Milanabellp 09-05-2013 22:51 2147387

я cleanup.bat сохранила в блокнот. И на рабочий стол. У меня программа гмер на рабочем столе тоже стоит. Я cleanup.bat туда мышкой перенесла. потому что если левой кнопкой наживать на него , там нет функции сохранить. опять при нажатии на cleanup.bat мелькает черный экран и пропадает сразу.

iskander-k 09-05-2013 23:09 2147400

Milanabellp, В меню пуск находите блокнот открываете копируете указанный скрипт в поле блокнота

далее внизу вы увидите строчку *.txt в этой строке вместо этого *.txt пишете
cleanup.bat и внизу окна жмете сохранить .

Milanabellp 10-05-2013 12:01 2147539

Да я так как раз этот файл и сохранила. А дальше как его в папку с s3see5wf.exe гмер сохранить не знаю. Просто так сохраненный он не открывается. мелькает черный экран.
В желтом значке (автоматическое обновление) теперь не цифра 0 а цифра 1.

shestale 10-05-2013 12:06 2147542

Цитата:

Цитата Milanabellp
А дальше как его в папку с s3see5wf.exe гмер сохранить не знаю »

А как вы обычно файлы переносите или копируете из одной папки в другую, так и сделайте.

Milanabellp 11-05-2013 13:44 2148030

Копировала и сохранила. две эти программы на рабочем столе, и гмер, и cleanup.bat. все равно cleanup.bat. не запускается, мелькает черный экран.

thyrex 12-05-2013 10:55 2148496

Может так будет понятнее

1. Откройте Блокнот и скопируйте в него текст скрипта
Код:

s3see5wf.exe -del file "C:\WINDOWS\system32\ddncfqz.dll"
s3see5wf.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\flazthwgv"
s3see5wf.exe -reboot

2. Нажмите Файл - Сохранить как
3. Выберите папку, в которую сохранили s3see5wf.exe (gmer)
4. Укажите Тип файла - Все файлы (*.*)
5. Введите имя файла cleanup.bat и нажмите кнопку Сохранить
6. Запустите cleanup.bat

ВНИМАНИЕ: Компьютер перезагрузится!!!

Сделайте новый лог gmer

Milanabellp 13-05-2013 13:31 2149251

Сделала как Вы объяснили. При запуске появляется таблица:16 разрядная система MC-DOS
C:WINDOWS system 32 cmd. exe
Процессор NTVDM обнаружил недопустимую инструкцию
CS 055f ip:fffe OP:ff ff 00 00 00 для завершения работы приложения нажмите кнопку "ЗАКРЫТЬ"


Время: 11:08.

Время: 11:08.
© OSzone.net 2001-