Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Ответить
Настройки темы
[решено] Заблокированы сайты антивирусов

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 2 просмотров)
Всем привет,попался в руки зараженный компьютер с вирусом internet security(вылазило окно как вот тут на скринах [ссылка ),убрано все дело было с помощю универсального ключа найденного на одном из сайтов,далее было решено прогнать систему антивирусом NOD,но при попытках обновить его ничего не вышло,тоже самое происходит с сайтами других известных антивирусных продуктов,к ним нет доступа.Вообщем систему прогнал вирем со старыми базами(не помогло),AVZ4(не помогло),KilerKido(не помогло),так же на систему были установлены 3 заплаты от Microsoft(WindowsXP-KB958644-x86-RUS,WindowsXP-KB957097-x86-RUS,WindowsXP-KB958687-x86-RUS)-эфекта 0,доступа к сайтам не появилось!При попытке проверить содержимое файла hosts,файл в системе небыл найден!Прошу помощи,что посоветуете сделать дальше!

Отправлено: 15:57, 25-01-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Yar111:
может все же стоит дождаться ответа от newvirus@kaspersky.com »
Конечно, тогда можете поднять свою тему и добавить полученый ответ. Отвечают в течении суток.

Жаль что вы не выполнили скрипт wise-wistful'a...

Предварительные рекомендации перед лечением:

Отключите интернет и локальную сеть если таковая имеется.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Как это сделать, подробно можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(16);
 ExecuteRepair(20);
RebootWindows(true);
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 25-01-2010 в 18:02. Причина: Подправил...

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 25-01-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Жаль что вы не выполнили скрипт wise-wistful'a... »
Как же так,его я выполнил сразу после публикации wise-wistful'a,по его рекомендации отправил полученный архив quarantine,вот жду ответа....правда смотрю скрипт wise-wistful'a отличается от вашего...так что теперь делать....по-новой прогонять скрипты из вашего поста?

Отправлено: 17:51, 25-01-2010 | #12


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Yar111, Возможно я ошибся, может быть вы не фиксили? Потому что вот эта строка
Код: Выделить весь код
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
присутствует в обеих логах HJT.

Цитата Yar111:
по-новой прогонять скрипты из вашего поста? »
Конечно, ничего страшного не произойдёт, правда карантин можно не делать. Свой коммент я подправил.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:01, 25-01-2010 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.1 Kb, 1 просмотров)

Цитата Drongo:
Возможно я ошибся, может быть вы не фиксили? »
Вы правы,фикс упустил,вот вроде пофиксил и заново прогнал стандартные скрипты по сбору информации,файлы добавил во вложения...каковы мои дальнейшие действия?

Отправлено: 18:34, 25-01-2010 | #14


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Yar111:
каковы мои дальнейшие действия? »
А жалобы какие ещё есть? Теперь логи чистые.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:37, 25-01-2010 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
А жалобы какие ещё есть? Теперь логи чистые »
Да нет,жалоб больше нет,СПАСИБО всем кто откликнулся!!!!На всякий случай тему подниму когда получу ответ от newvirus@kaspersky.com,ну а в целом проблема решена,еще раз всем СПАСИБО!!!!

Отправлено: 18:43, 25-01-2010 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52
[решено] Не открываются сайты Антивирусов. помогите плиз!!! MishaP Лечение систем от вредоносных программ 9 20-01-2010 21:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22
Не открывались сайты антивирусов и сайт микрософт Dimka1982 Лечение систем от вредоносных программ 4 23-03-2009 08:39
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход