|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Сайты антивирусов заблокированны! |
|
|
[решено] Сайты антивирусов заблокированны!
|
Пользователь Сообщения: 109 |
Профиль | Отправить PM | Цитировать Здравствуйте.
2-ой раз сталкиваюсь с проблемой, когда антивирус перестаёт обновляться, и как оказывается все сайты антивирусов вообще не открываются. Знаю, что такая тема уже есть, но хотел бы что бы мою проблему рассмотрели отдельно. И так ... 1-ый раз, примерно год назад, когда у меня были такие же симптомы ... я перепробовал всё, следовал всем инструкциям, но в конечном итоге мне помог простой, CureIT от DR.WEB, который нашел злополучный екзэшник в System Volume Information. Сейчас CureIT ничего не находит, мой стационарный AVG8 - тоже, в секс с AVZ, HijackThis и т.д. - я не верю после 1-ого случая. Нашел одну странную вещь которую никогда не замечал - в настройках WindowsFirewall появилось новое, блокирующее правило, которое нельзя редактировать. |
|
------- Отправлено: 12:47, 15-03-2010 |
Пользователь Сообщения: 109
|
Профиль | Отправить PM | Цитировать После отключения сервиса FireWall, всё начинает работать. Как удалить это правило? Пустил свой AVG по другому порту, и всё обновляется.
|
------- Отправлено: 13:03, 15-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5709
|
Профиль | Отправить PM | Цитировать 988essence, Здравствуйте. Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 13:13, 15-03-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата 988essence:
Цитата:
Цитата 988essence:
У вас есть один пост чтобы предоставить логи, после чего если их не будет. Тема будет закрыта автоматически. |
|||
------- Отправлено: 13:13, 15-03-2010 | #4 |
Ветеран Сообщения: 763
|
Профиль | Сайт | Отправить PM | Цитировать Дополню:
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix - Руководство по применению Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
|
Отправлено: 14:09, 15-03-2010 | #5 |
Пользователь Сообщения: 109
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
Странно, что после отключения Firewall, AVG начинает обновляться, и часть сайтов начинает открываться, как например http://kaspersky.ru, в то время как http://www.freedrweb.com/ по прежнему молчит, ровно как и http://z-oleg.com/ Вот логи ... |
|
------- Отправлено: 14:53, 15-03-2010 | #6 |
Пользователь Сообщения: 109
|
Профиль | Отправить PM | Цитировать Цитата akok:
|
|
------- Отправлено: 16:24, 15-03-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать 988essence, Вот такие рекомендации выполните.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe ,C:\WINDOWS\system32\f5c287e2.exe,\\?\globalroot\systemroot\system32\Nwi6D1m.exe,\\?\globalroot\systemroot\system32\niBLRk8.exe, Цитата:
Цитата:
Цитата:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\muangsys.dll',''); DeleteFile('C:\WINDOWS\system32\muangsys.dll'); DeleteFile('C:\autorun.inf'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи и что с проблемой? |
|||
------- Отправлено: 17:35, 15-03-2010 | #8 |
Пользователь Сообщения: 109
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
За ранее спасибо, сейчас буду пробовать. |
|
------- Отправлено: 17:57, 15-03-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата 988essence:
|
|
------- Отправлено: 19:19, 15-03-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не открываются сайты антивирусов | Ky3bMu4-007 | Лечение систем от вредоносных программ | 6 | 03-03-2010 19:54 | |
[решено] Не грузятся сайты антивирусов | KSW | Лечение систем от вредоносных программ | 7 | 22-02-2010 17:39 | |
Блокированы сайты антивирусов | sanich11 | Лечение систем от вредоносных программ | 22 | 01-02-2010 18:55 | |
[решено] Заблокированы сайты антивирусов | yw_prog | Лечение систем от вредоносных программ | 7 | 27-01-2010 09:39 | |
[решено] Заблокированы сайты антивирусов | Yar111 | Лечение систем от вредоносных программ | 15 | 25-01-2010 18:43 |
|