Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Закрытая тема
Настройки темы
[решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.0 Kb, 28 просмотров)
Здравствуйте! Заблокированы антивирусы, не могу зайти на официальный сайт майкрософт, вороче вирус! Очень не хочу переустанавливать систему заново.

Отправлено: 16:33, 26-03-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anna-Lisovskaya, Здравствуйте.
Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.
Проверьте файлы
C:\WINDOWS\System32\dllhook.dll
C:\Program Files\Messenger\msmsgs.exe
на virustotal.com, результаты сообщите или выложите сылку на рез-т проверки.
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\docume~1\dd46~1\locals~1\temp\winenoj.exe');
 SetServiceStart('abp470n5', 4);
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat','');
 QuarantineFile('C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\alg.exe.vir','');
 QuarantineFile('C:\Program Files\Messenger\msmsgs.exe','');
 QuarantineFile('C:\WINDOWS\system32\doxgh.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\kgojjn.sys','');
 QuarantineFile('C:\WINDOWS\System32\dllhook.dll','');
 QuarantineFile('C:\DOCUME~1\DD46~1\LOCALS~1\Temp\winenoj.exe','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\76115407.sys','');
 DeleteFile('c:\docume~1\dd46~1\locals~1\temp\winenoj.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\kgojjn.sys');
 DeleteFile('C:\WINDOWS\system32\doxgh.dll');
 DeleteFileMask('%Tmp%', '*.*', true);
 DeleteService('abp470n5');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('abp470n5');
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте в вирлаб VBA (вы вроде этим продуктом пользуетесь), дополнительно можете отправить на newvirus@kaspersky.com (если AVPTool проверяли систему) и на user15802[at]mail.ru

По логам у вас файловый вирус - см. метод лечения системы от файловых вирусов и червь kido - ознакомьтесь с инструкцией, если утилита kidokiller не поможет, проверьтесь другими утилитами см. здесь не забудьте установить все обновления, затем сделайте логи по правилам, в т.ч. лог gmer
Когда проверитесь по рекомендациям выше, очистите временные файлы, удалите предыдущие точки восстановления (см. правила), затем можете повторить логи, на время лечения рекомендую не использовать общие файловые ресурсы.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 26-03-2009 в 18:29.


Отправлено: 17:42, 26-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


я не могу загрузить ни одну антивирусную программу, они либо не скачиваются, либо не распаковываются. А Vba вообще не реагирует и Nod тоже. Только AVZ как-то прорвалась, но не помогает. Я не могу установить антивиры ни из сети, ни с насителей.

Отправлено: 01:02, 27-03-2009 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Anna-Lisovskaya,
Скрипт выполнили?

-------
Просьба обращаться на "ты".


Отправлено: 01:17, 27-03-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip KKiller_v3.4.1.zip
(152.8 Kb, 214 просмотров)

Anna-Lisovskaya, с помощью AVZ бесполезно лечить файловый вирус, но kido скриптом должен удалиться, если брандмауэр включили и скрипт выполнили, то сайты должны открываться.
Скачайте дополнительно приложенную утилиту и проверьте систему.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 27-03-2009 в 09:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:58, 27-03-2009 | #5


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer.rar
(822 байт, 20 просмотров)

Спасибо за кидо киллера, он немного помог. На сайт майкрософт выхожу, но на антивиры нет. Сделала последний лог. Что мне делать?!!!!!!!!

Отправлено: 16:08, 27-03-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Pili:
По логам у вас файловый вирус - см. метод лечения системы от файловых вирусов
затем сделайте логи по правилам
очистите временные файлы, удалите предыдущие точки восстановления (см. правила),
на время лечения рекомендую не использовать общие файловые ресурсы. »
Все почитали? Все выполнили?
Кроме лога gmer никаких других почему-то нет. Пытались как-то лечить файловый вирус? Неужели нет доступа к какому-нибудь компьютеру, с которого можно попасть на сайты антивирусов?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:27, 27-03-2009 | #7


Аватара для Anna-Lisovskaya

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я пыталась установить с другого компьютера NOD32, но он не работает, нет реакции, и до конца не удаляется, пишет, что не разрешено администратором. А другие антивирусные программы с насителей не устанавливаются! И утилиты скачать не могу, на сайты с лечениями не заходит.

Отправлено: 16:51, 27-03-2009 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Где новые логи AVZ и HiJack?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:01, 27-03-2009 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Anna-Lisovskaya, Вы так и не ответили, выполняли ли скрипт и карантин от вас не пришел.
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>> выберите вкладку Files. Появится аналог проводника. Найдите файл
C:\WINDOWS\system32\drivers\kgojjn.sys
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Перед установкуой любого другого антивируса удалите VBA32. Вероятно другой компьютер у вас тоже заражен файловым вирусом. Пробовали загружаться с CD и запускать _start.exe от cureit? Dr.Web LiveCD, KAV RescueDisk пробовали использовать? Почитайте внимательно метод лечения системы от файловых вирусов

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:09, 27-03-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52
[решено] Не открываются сайты Антивирусов. помогите плиз!!! MishaP Лечение систем от вредоносных программ 9 20-01-2010 21:42
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. Idalgo2007 Лечение систем от вредоносных программ 6 02-11-2009 19:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход