|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Невозможно зайти на антивирусные сайты и получать обновления баз антивирусов |
|
|
Невозможно зайти на антивирусные сайты и получать обновления баз антивирусов
|
![]() Новый участник Сообщения: 13 |
Не могу зайти на антивирусные сайты. А частности на касперского и www.drweb.com. Соответственно, не могу скачать CureIt. Поэтому проделала все пункты из"Кратких правил по запросу помощи в лечении", за исключением первого. Вот логи. Помогите пожалуйста.
|
|
Отправлено: 00:48, 20-06-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать helis_is, Привет. У вас кидо.
Очистите временные файлы. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\01.tmp',''); QuarantineFile('c:\docume~1\ac0d~1\locals~1\temp\esp631.tmp',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\agp440.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Msy63.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Msy63.sys'); DeleteFile('c:\windows\system32\01.tmp'); DeleteFile('c:\docume~1\ac0d~1\locals~1\temp\esp631.tmp'); DeleteService('axogdy'); DeleteService('jmeasvyga'); DeleteService('mneqv'); DeleteService('ovwylwwtd'); DeleteService('oxzdp'); DeleteService('phjcu'); DeleteService('quznk'); DeleteService('vegdrng'); DeleteService('zkcot'); DeleteService('znuziie'); DeleteService('Msy63'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Файл C:\WINDOWS\system32\Drivers\agp440.sys заражен, его нужно заменить на чистый из дистрибутива: - Загрузитесь в консоли восстанов-ления - На приглашение введите строку: Вместо Х подставьте букву драйва, где лежит дистрибутив. Переписывание подтвердите. - Выйдите из консоли восстановления командой exit + клавиша ВВОД. - Загрузитесь нормально. Альтернативная замена готовым файлом с аналогичной ОС может быть произведена при загрузке в консоли вос-становления (см. выше), с Live CD (BartPE, Knoppix etc.) или с установкой диска в другой ПК. После чего выполните такой скрипт, в результате у вас появится лог avz00.log прикрепите его к сообщению. Также сделайте логи утилитой gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Последний раз редактировалось Drongo, 20-06-2010 в 01:41. Причина: Уточнил немного... Отправлено: 00:59, 20-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый день.
Спасибо за быстрый ответ. Сделала всё включая Цитата:
Следующий совет выполнить не могу: Цитата:
|
||
Отправлено: 19:50, 20-06-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать helis_is, Хорошо, оставим на потом. Делайте следующие рекомендации.
После чего выполните такой скрипт, в результате у вас появится лог avz00.log прикрепите его к сообщению. Также сделайте логи утилитой gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 21:42, 20-06-2010 | #4 |
![]() Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый день.
Сделано. Кроме отсыла карантина на сайт Касперского и замены файла с помощью консоли восстановления. Вот логи. |
|
Отправлено: 19:20, 23-06-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Лог AVZ не тот. Поищите рядом с файлом avz.exe такой avz00.log если не найдёте, выполните такой скрипт, в результате у вас появится лог avz00.log прикрепите его к сообщению.
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe gmer.exe -del service bkmcsbn gmer.exe -del service hevsyec gmer.exe -del file "C:\WINDOWS\system32\radxce.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hevsyec" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\bkmcsbn" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\hevsyec" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\bkmcsbn" gmer.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. |
------- Отправлено: 20:26, 23-06-2010 | #6 |
![]() Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый вечер, Drongo.
Сделано. |
Отправлено: 22:48, 23-06-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Лог gmer чистый
Выполните скрипт в AVZ begin QuarantineFile('C:\DOCUME~1\AC0D~1\LOCALS~1\Temp\esp631.tmp',''); DeleteFile('C:\DOCUME~1\AC0D~1\LOCALS~1\Temp\esp631.tmp'); RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Control\Print\Providers\CE2A381E'); RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\CE2A381E'); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\CE2A381E'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Проверьте доступ к сайтам. |
------- Отправлено: 23:12, 23-06-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата helis_is:
|
|
------- Отправлено: 00:53, 24-06-2010 | #9 |
![]() Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый день, thyrex.
Цитата:
Добрый день, Drongo. Скрипт выполнила. Комп перезагрузился. Эффект не достигнут - по-прежнему сайты антивирусников недосягаемы. ![]() |
|
Отправлено: 07:49, 24-06-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не могу зайти на сайты антивирусов... | Ckpol | Лечение систем от вредоносных программ | 17 | 10-06-2010 14:23 | |
[решено] Не удается зайти на сайты антивирусов | dec0rator | Лечение систем от вредоносных программ | 12 | 30-05-2010 21:56 | |
Не могу зайти на сайты антивирусов и майкрософта. | Neko | Лечение систем от вредоносных программ | 40 | 24-05-2010 17:08 | |
[решено] Не обновляются антивирусные базы, не могу зайти на сайты антивирусов | Sunforger | Лечение систем от вредоносных программ | 3 | 12-02-2010 12:36 | |
[решено] Не могу зайти на антивирусные сайты | EN130 | Лечение систем от вредоносных программ | 6 | 24-10-2009 17:28 |
|