Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется.

Ответить
Настройки темы
Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется.

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: smthhere
Дата: 03-08-2013
Вложения
Тип файла: zip virusinfo_syscure.zip
(24.1 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(22.8 Kb, 0 просмотров)
Тип файла: txt hijackthis.txt
(11.3 Kb, 4 просмотров)
Здравствуйте!

Подцепил вирус (как ни удивительно с newsru), он закрыл браузер и начал прописываться в автозагрузке. С помощью avz, при перезагрузке файл удалось удалить(он его не определял как вирус, только "подозрительное имя"), но походу в реестре остались остатки, которые блокируют доступ к сайтам(при попытке входа на сайт идет его бесконечная загрузка(т.е показывается, что он грузится, но в итоге не загружается вообще никак). Антивирус НОД не обновляется. Все остальные сайты грузятся корректно, полет нормальный.

Логи прилагаю.

Отправлено: 15:55, 03-08-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:29, 03-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(19.9 Kb, 13 просмотров)

Лог ComboFix. На сайты по прежнему не заходит, антивирус не обновляется.

Отправлено: 17:54, 03-08-2013 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Два антивируса - это много. Оставьте толькео один

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt в корень диска С
Код: Выделить весь код
KillAll::

File::

Driver::

Folder::
c:\documents and settings\user\Application Data\Ej7Se8O1zMs

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"447cb313"=-

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:00, 04-08-2013 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(17.3 Kb, 6 просмотров)

Да там по идее только НОД32 работает, для меня загадка почему комбо фикс ещё определяет Др.Веб. Может остатки CureIt-a остались.

Проблема осталась. Может в регистре hklm - tcpip что-то не так?

Последний раз редактировалось smthhere, 05-08-2013 в 16:51.


Отправлено: 13:51, 04-08-2013 | #5


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите пожалуйста, очень прошу, а то время поджимает.

Отправлено: 16:52, 05-08-2013 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

проблема во всех браузерах ?

+ Запакуйте в архив с паролем "virus" папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:47, 05-08-2013 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-08-05 (23-12-19).txt
(2.2 Kb, 4 просмотров)

Да, проблема со всеми браузерами. Opera, Mozilla, IE. Самое печальное, что антивирус не обновляется.

Отправлено: 23:14, 05-08-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
C:\Program Files\WinRAR\UnRAR.exe
проверьте на https://www.virustotal.com/

ссылку на результат проверки напишите тут.

+ сделайте такой лог http://safezone.cc/forum/showthread.php?t=18205

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:49, 05-08-2013 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Result.txt
(16.7 Kb, 6 просмотров)

https://www.virustotal.com/ru/file/0...is/1375732487/ кроме MBAM-a никто не ругается на него

+ отчет

Отправлено: 23:55, 05-08-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не пускает на сайты kaspersky, dr.web, virusinfo,microsoft. Антивирус не обновляется.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - DR Web не обновляется с активным ключом illusionmgs Защита компьютерных систем 6 12-09-2013 10:40
[решено] Не пускает на сайты kaspersky.ru и virusinfo.info mkp Лечение систем от вредоносных программ 4 04-07-2013 13:39
[решено] Не обновляется антивирус, не открываются сайты антивирусов juvecrash Лечение систем от вредоносных программ 14 28-02-2011 21:56
Не обновляется антивирус, не выходит на оф сайты антивирусов стрелочник Лечение систем от вредоносных программ 1 27-02-2011 23:01
Не обновляется антивирус, не заходит на сайты антивирусов Sektro Лечение систем от вредоносных программ 4 30-08-2010 11:01




 
Переход