Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Ответить
Настройки темы
[решено] Заблокированы сайты антивирусов

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 2 просмотров)
Всем привет,попался в руки зараженный компьютер с вирусом internet security(вылазило окно как вот тут на скринах [ссылка ),убрано все дело было с помощю универсального ключа найденного на одном из сайтов,далее было решено прогнать систему антивирусом NOD,но при попытках обновить его ничего не вышло,тоже самое происходит с сайтами других известных антивирусных продуктов,к ним нет доступа.Вообщем систему прогнал вирем со старыми базами(не помогло),AVZ4(не помогло),KilerKido(не помогло),так же на систему были установлены 3 заплаты от Microsoft(WindowsXP-KB958644-x86-RUS,WindowsXP-KB957097-x86-RUS,WindowsXP-KB958687-x86-RUS)-эфекта 0,доступа к сайтам не появилось!При попытке проверить содержимое файла hosts,файл в системе небыл найден!Прошу помощи,что посоветуете сделать дальше!

Отправлено: 15:57, 25-01-2010

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребята,я извиняюсь,но не удержался и выполнил первый скрипт из этой темы http://forum.oszone.net/thread-164363.html ,скрипт помог,на сайты антивирусов захожу....вообщем все же буду признателен если кто нить глянет логи,может будет нужно выполнить что-то еще....или нужны будут свежие логи посли выполненого скрипта?!))

Отправлено: 16:19, 25-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ТроПа

Новый участник


Сообщения: 22
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


1Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
	F2 - REG:system.ini: Shell=explorer.exe rundll32.exe

2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\jspWin.dll','');
BC_ImportAll;
ExecuteRepair(20 );
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

Повторите логи.

Конечно скрипт для АВЗ практически ваш, но нужно в HijackThis пофиксить строку, которую я указал и его лог повторить для контроля удаления.

-------
http://virusnet.info

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:25, 25-01-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Yar111:
Ребята,я извиняюсь,но не удержался и выполнил первый скрипт из этой темы »
Так нельзя, каждый случай индивидуален, то что вам это помогло, считайте исключением, а не правилом. И больше так не делайте, можете положить систему.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:38, 25-01-2010 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Так нельзя, каждый случай индивидуален, то что вам это помогло, считайте исключением, а не правилом. И больше так не делайте, можете положить систему. »
Да,точно,но я уже извинился....спасибо за совет.Уважаемые,а каким образом отправить письмо на newvirus@kaspersky.com ,я в смысле какие существуют правила для отправления,название темы и т.п?

Отправлено: 16:47, 25-01-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Yar111:
Уважаемые,а каким образом отправить письмо на newvirus@kaspersky.com ,я в смысле какие существуют правила для отправления,название темы и т.п? »
Просто отправляете и в теле письма помечаете вирус если имеется пароль, то и его сообщаете. и всё больше ничего не надо.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:51, 25-01-2010 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k Сколько можно-то по одному и тому же?
Цитата iskander-k:
Так как это может привести к непоправимым последствиям для вашей системы. »
ну так в том то и дело что система моя,и если что решать проблеммы с ней буду я....да и дело-то сделано,впредь будем знать,да и времени особо прочитать все правила небыло,по этому что то в торопях упустил,извиняйте еще раз....ответи ли бы лучше как письмо с архивом "карантин" отправить,там тоже правила какие есть?(

Цитата iskander-k:
Просто отправляете и в теле письма помечаете вирус если имеется пароль, то и его сообщаете. и всё больше ничего не надо. »
СПАСИБО!!!!

Отправлено: 16:58, 25-01-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Yar111, Раз вопрос решён, отмечайте его решённым - Отметить решенной

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:04, 25-01-2010 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo Ну так может все же стоит дождаться ответа от newvirus@kaspersky.com да логи свежие сюда прикрепить,а там и отметим что вопрос решен?...)))

Отправлено: 17:10, 25-01-2010 | #9


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.2 Kb, 1 просмотров)

Ребята,прекрепляю последние логи,не знаю на сколько оперативно отвечают на почту по адресу newvirus@kaspersky.com ,но ответа пока не получил,бум ждать....

Отправлено: 17:36, 25-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52
[решено] Не открываются сайты Антивирусов. помогите плиз!!! MishaP Лечение систем от вредоносных программ 9 20-01-2010 21:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22
Не открывались сайты антивирусов и сайт микрософт Dimka1982 Лечение систем от вредоносных программ 4 23-03-2009 08:39
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход