Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Сайты антивирусов заблокированны!

Ответить
Настройки темы
[решено] Сайты антивирусов заблокированны!

Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.
2-ой раз сталкиваюсь с проблемой, когда антивирус перестаёт обновляться, и как оказывается все сайты антивирусов вообще не открываются.

Знаю, что такая тема уже есть, но хотел бы что бы мою проблему рассмотрели отдельно.

И так ... 1-ый раз, примерно год назад, когда у меня были такие же симптомы ... я перепробовал всё, следовал всем инструкциям, но в конечном итоге мне помог простой, CureIT от DR.WEB, который нашел злополучный екзэшник в System Volume Information.
Сейчас CureIT ничего не находит, мой стационарный AVG8 - тоже, в секс с AVZ, HijackThis и т.д. - я не верю после 1-ого случая.

Нашел одну странную вещь которую никогда не замечал - в настройках WindowsFirewall появилось новое, блокирующее правило, которое нельзя редактировать.

-------
Acer Extensa 5620


Отправлено: 12:47, 15-03-2010

 

Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


После отключения сервиса FireWall, всё начинает работать. Как удалить это правило? Пустил свой AVG по другому порту, и всё обновляется.

-------
Acer Extensa 5620


Отправлено: 13:03, 15-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


988essence, Здравствуйте. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:13, 15-03-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата 988essence:
в секс с AVZ, HijackThis и т.д. - я не верю после 1-ого случая. »
Тогда непонятен ваш выбор раздела в котором есть чёткий свод правил создания темы - Правилам раздела "Лечение систем от вредоносных программ"
Цитата:
4. При открытии темы пожалуйста постарайтесь избегать неинформативных, заголовков (например «У меня проблема», «Помогите», «Спасите»). В теле сообщения опишите возникающую проблему, опишите те действия, которые вы проделывали для устранения проблемы, разместите лог файлы, требующиеся согласно Правилам оформления запроса о помощи.
Цитата 988essence:
После отключения сервиса FireWall, всё начинает работать. Как удалить это правило? Пустил свой AVG по другому порту, и всё обновляется. »
Как я понял проблема была в Firewall или в AVG? Тогда в тему - AVG Anti-Virus

У вас есть один пост чтобы предоставить логи, после чего если их не будет. Тема будет закрыта автоматически.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:13, 15-03-2010 | #4


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Дополню:
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - Руководство по применению
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe



Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

-------


Отправлено: 14:09, 15-03-2010 | #5


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip HIJACK.zip
(2.3 Kb, 4 просмотров)
Тип файла: zip SYSCHECK.zip
(19.7 Kb, 3 просмотров)
Тип файла: zip SYSCURE.zip
(20.4 Kb, 3 просмотров)

Цитата Drongo:
Как я понял проблема была в Firewall или в AVG? »
Проблема и не в Firewall и не в AVG, а вирусе который блокирует AVG средствами Firewall.

Странно, что после отключения Firewall, AVG начинает обновляться, и часть сайтов начинает открываться, как например http://kaspersky.ru, в то время как http://www.freedrweb.com/ по прежнему молчит, ровно как и http://z-oleg.com/

Вот логи ...

-------
Acer Extensa 5620


Отправлено: 14:53, 15-03-2010 | #6


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip COMBOFIX.zip
(6.2 Kb, 4 просмотров)

Цитата akok:
Скачайте ComboFix »
Не помогло, зато открыло глаза на ключ реестра в котором прописан lock firewall-а.

-------
Acer Extensa 5620


Отправлено: 16:24, 15-03-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


988essence, Вот такие рекомендации выполните.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe ,C:\WINDOWS\system32\f5c287e2.exe,\\?\globalroot\systemroot\system32\Nwi6D1m.exe,\\?\globalroot\systemroot\system32\niBLRk8.exe,
Внимание: Пофиксите только те DNS, которые вам НЕ знакомы.
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C9B3A7C-FCF2-42F9-8408-7EF564EE8E3C}: NameServer = 80.254.111.254,195.161.172.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6E02BE7-B990-41D8-852A-D043730F09FD}: NameServer = 80.254.111.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{CAA794F9-EBBC-4E5E-944D-F3DABBC05006}: NameServer = 85.255.112.13,80.254.111.254
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
Эти IP Одесские
Цитата:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
Эти IP Ростов-на-Дону
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C9B3A7C-FCF2-42F9-8408-7EF564EE8E3C}: NameServer = 80.254.111.254,195.161.172.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6E02BE7-B990-41D8-852A-D043730F09FD}: NameServer = 80.254.111.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{CAA794F9-EBBC-4E5E-944D-F3DABBC05006}: NameServer = 85.255.112.13,80.254.111.254
Вы откуда?


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\muangsys.dll','');
 DeleteFile('C:\WINDOWS\system32\muangsys.dll');
 DeleteFile('C:\autorun.inf');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Повторите логи и что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:35, 15-03-2010 | #8


Аватара для 988essence

Пользователь


Сообщения: 109
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Вы откуда? »
Я из Ростова-на-Дону ...
За ранее спасибо, сейчас буду пробовать.

-------
Acer Extensa 5620


Отправлено: 17:57, 15-03-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата 988essence:
Я из Ростова-на-Дону ... »
Значит фиксите Одесские IP

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:19, 15-03-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Сайты антивирусов заблокированны!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не открываются сайты антивирусов Ky3bMu4-007 Лечение систем от вредоносных программ 6 03-03-2010 19:54
[решено] Не грузятся сайты антивирусов KSW Лечение систем от вредоносных программ 7 22-02-2010 17:39
Блокированы сайты антивирусов sanich11 Лечение систем от вредоносных программ 22 01-02-2010 18:55
[решено] Заблокированы сайты антивирусов yw_prog Лечение систем от вредоносных программ 7 27-01-2010 09:39
[решено] Заблокированы сайты антивирусов Yar111 Лечение систем от вредоносных программ 15 25-01-2010 18:43




 
Переход