Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет

Ответить
Настройки темы
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg errors.jpg
(85.9 Kb, 8 просмотров)
Вложения
Тип файла: rar hijackthis.rar
(2.6 Kb, 2 просмотров)
Тип файла: zip virusinfo_cure.zip
(26 байт, 2 просмотров)
Не открываются странички в Интернете! Пожалуйста, посмотрите картинку! Из нее видно, что по IP сайты пингуются, а по имени нет. Господа профессионалы, нужна ваша помощь. Наверное, я еще больше все испортил своими действиями, но что сделано то сделано:

Отправлено: 17:09, 07-02-2010

 

Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


MiniMen, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\systemroot\system32\drivers\aliserv3.sys','');
 QuarantineFile('C:\WINDOWS\Temp\wpv371253309382.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\win32x.sys','');
 QuarantineFile('C:\Documents and Settings\Катя\sys32_nov.exe','');
 QuarantineFile('C:\WINDOWS\system32\01.tmp','');
 QuarantineFile('C:\WINDOWS\system32\sys32_nov.exe','');
 QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
 DeleteFile('C:\WINDOWS\system32\sys32_nov.exe');
 DeleteFile('C:\WINDOWS\system32\regedit.exe');
 DeleteFile('C:\WINDOWS\system32\01.tmp');
 DeleteFile('C:\Documents and Settings\Катя\sys32_nov.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\win32x.sys');
 DeleteFile('C:\WINDOWS\Temp\wpv371253309382.exe');
 DeleteFile('\systemroot\system32\drivers\aliserv3.sys');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','sys32_nov');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sys32_nov');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
 DeleteService('win32x');
 DeleteService('iyhan');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Последний раз редактировалось sanek_freeman, 07-02-2010 в 19:42.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:13, 07-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо за ответ! Выполнил скрипт. В папке карантин два файлика avz00001.dta(пустой) и avz00001.ini:
[InfectedFile]
Src=C:\WINDOWS\system32\drivers\aliserv3.sys
Infected=avz00001.dta
Virus=Скопирован МП
QDate=07.02.2010 21:00:30
Size=0
MD5=
Собственно посылать в лабораторию нечего, вирусы были удалены раньше

Отправлено: 20:15, 07-02-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата MiniMen:
aliserv3.sys »
Это вирус класса TDSS, выполните лог gmer

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:54, 07-02-2010 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer.rar
(1.4 Kb, 2 просмотров)

Drongo, спасибо за проявленный интерес! Лог прикрепил

Отправлено: 23:19, 07-02-2010 | #5


Модератор


Moderator


Сообщения: 16831
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится wuitvlbn.exe случайное имя утилиты (gmer)
Код: Выделить весь код
wuitvlbn.exe -del service gndnk
wuitvlbn.exe -del file "C:\WINDOWS\system32\uudokwrt.dll"
wuitvlbn.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gndnk"
wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\gndnk"
wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gndnk"
wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gndnk"
wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gndnk"
wuitvlbn.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:29, 07-02-2010 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg errors2.jpg
(15.8 Kb, 10 просмотров)
Тип файла: jpg errors3.jpg
(35.4 Kb, 9 просмотров)

okshef, возникли ошибки во время выполнения пакетного файла, но компьютер перезагрузился. Повторное сканирование запустил

Отправлено: 23:45, 07-02-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Новые логи сделайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:53, 07-02-2010 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer2.rar
(870 байт, 3 просмотров)

Загрузил новый лог

Отправлено: 07:20, 08-02-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


MiniMen, В новых логах чисто. Что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:57, 08-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Wi-Fi перестал работать после установки Windows 7 min-alex-max Microsoft Windows 7 9 03-11-2009 10:20
Dial-Up - После удаления вирусов перестал работать интернет Stivian Сетевые технологии 10 17-03-2009 09:39
Ошибка - После установки SP3 перестал работать принтер ES Microsoft Windows 2000/XP 4 10-06-2008 14:57
Интернет - После установки IE7 перестал работать инет vugluskr Microsoft Windows 2000/XP 8 10-11-2007 01:54
После установки SP2 для WinXP Pro перестал работать localhost webser Microsoft Windows 2000/XP 17 11-08-2007 19:01




 
Переход