Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется. (http://forum.oszone.net/showthread.php?t=265520)

smthhere 03-08-2013 15:55 2195710

Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется.
 
Вложений: 3
Здравствуйте!

Подцепил вирус (как ни удивительно с newsru), он закрыл браузер и начал прописываться в автозагрузке. С помощью avz, при перезагрузке файл удалось удалить(он его не определял как вирус, только "подозрительное имя"), но походу в реестре остались остатки, которые блокируют доступ к сайтам(при попытке входа на сайт идет его бесконечная загрузка(т.е показывается, что он грузится, но в итоге не загружается вообще никак). Антивирус НОД не обновляется. Все остальные сайты грузятся корректно, полет нормальный.

Логи прилагаю.

thyrex 03-08-2013 17:29 2195761

Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

smthhere 03-08-2013 17:54 2195773

Вложений: 1
Лог ComboFix. На сайты по прежнему не заходит, антивирус не обновляется.

thyrex 04-08-2013 11:00 2196197

Два антивируса - это много. Оставьте толькео один

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
Код:

KillAll::

File::

Driver::

Folder::
c:\documents and settings\user\Application Data\Ej7Se8O1zMs

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"447cb313"=-

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

smthhere 04-08-2013 13:51 2196254

Вложений: 1
Да там по идее только НОД32 работает, для меня загадка почему комбо фикс ещё определяет Др.Веб. Может остатки CureIt-a остались.

Проблема осталась. Может в регистре hklm - tcpip что-то не так?

smthhere 05-08-2013 16:52 2196733

Помогите пожалуйста, очень прошу, а то время поджимает.

regist 05-08-2013 19:47 2196812

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

проблема во всех браузерах ?

+ Запакуйте в архив с паролем "virus" папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

smthhere 05-08-2013 23:14 2196917

Вложений: 1
Да, проблема со всеми браузерами. Opera, Mozilla, IE. Самое печальное, что антивирус не обновляется.

regist 05-08-2013 23:49 2196936

Код:

C:\Program Files\WinRAR\UnRAR.exe
проверьте на https://www.virustotal.com/

ссылку на результат проверки напишите тут.

+ сделайте такой лог http://safezone.cc/forum/showthread.php?t=18205

smthhere 05-08-2013 23:55 2196940

Вложений: 1
https://www.virustotal.com/ru/file/0...is/1375732487/ кроме MBAM-a никто не ругается на него

+ отчет

smthhere 13-08-2013 23:00 2201069

Проблема осталась

smthhere 22-08-2013 00:56 2205438

Товарищи, отзовитесь пожалуйста

iskander-k 22-08-2013 19:01 2205765

Обновите логи АВЗ и рсит
+

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)


Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".


Время: 18:47.

Время: 18:47.
© OSzone.net 2001-