Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не заходит на сайты(антив-сов,майкрософт,RSIT,HijackThis,CureIt,virusnet.info)

Ответить
Настройки темы
[решено] не заходит на сайты(антив-сов,майкрософт,RSIT,HijackThis,CureIt,virusnet.info)

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


1. Cкачайте CureIt (прямая ссылка) и запустите полную проверку всех дисков в безопасном режиме. Перезагрузитесь в обычный режим.
2. Скачайте AVZ, HijackThis и RSIT или если у вас 64 битная система, то эту версию RSIT x64 и распакуйте архивы avz4.zip, HiJackThis.zip в отдельные папки.

из этого всего, скачалось только AVZ :|, отчеты от него выложил.
+ почистил все что можно было ATF-Cleaner.


пс: еще была проблема со свойствами папок, т.к. не запускался режим просмотра скрытых папок. но после проверки AVZ, через Far в system32 удалил некий VideoDriver.exe который и был причиной.

Отправлено: 00:24, 31-01-2011

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, забыл сказать, hosts впорядке.

Отправлено: 00:44, 31-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Проверьте сами на http://www.virustotal.com файл

Код: Выделить весь код
C:\Documents and Settings\Admin\Local Settings\Temp\NEventMessages.dll
C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
ссылку на результат запостите здесь

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Installer\318f8.msi','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys','');
 QuarantineFile('c:\program files\common files\ms64sign.cert','');
 QuarantineFile('c:\windows\system32\videodriver.exe','');
 DeleteFile('c:\program files\common files\ms64sign.cert');
 DeleteFile('c:\windows\system32\videodriver.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','VideoDriver');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Важно!
Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER
приостановить их работу для корректной работы утилиты

Последний раз редактировалось SolarSpark, 31-01-2011 в 12:16.


Отправлено: 11:28, 31-01-2011 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо за отзыв)

quarantine.zip - создал.
Но отправить немогу, не пускает. И на http://www.virustotal.com тоже, т.к. тоже доступ закрыт.
Щас просканю Gmer, отпишусь.

Отправлено: 17:26, 31-01-2011 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log1.zip
(5.1 Kb, 2 просмотров)

вот лог

Отправлено: 20:11, 31-01-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Когда закончите с гмер
выполните

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:12, 31-01-2011 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(14.8 Kb, 7 просмотров)

вот лог от комбофикс:

Отправлено: 21:12, 31-01-2011 | #7


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


еще заметил, с помощью NetLimiter, что svchost.exe время от времени что-то куда-то отправляет, на разные ip адресса.

Отправлено: 21:21, 31-01-2011 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del service dmdrag
gmer.exe -del file "C:\WINDOWS\system32\huohu.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dmdrag"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dmdrag"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::

Driver::

Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6221:TCP"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=" "
NetSvc::
dmdrag

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.


Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 31-01-2011 в 22:53.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:37, 31-01-2011 | #9


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, после выполнения батника, все стало нормально.
на все сайты заходит.
спасибо огромное)

Отправлено: 23:48, 31-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не заходит на сайты(антив-сов,майкрософт,RSIT,HijackThis,CureIt,virusnet.info)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - [addon] AVZ 4.43 + (HijackThis/RSIT/GMER) jameszero Наборы обновлений для Windows XP/2003/Windows 7 161 07-03-2016 09:16
[решено] Прошу помощи. AVZ, HiJackThis, RSIT не скачиваются, не запускаются и т.п. Vittaliy Лечение систем от вредоносных программ 9 25-11-2010 13:13
[решено] Не заходит на сайты антивирусов и сторонние сайты. PyCu4 Лечение систем от вредоносных программ 3 15-05-2010 22:09
На заходит на сайты антивирусников и некоторые сайты. PavelShubin1 Лечение систем от вредоносных программ 7 13-05-2010 19:37
[решено] Не заходит на сайты антивирусов и на майкрософт santana109 Лечение систем от вредоносных программ 35 19-01-2009 08:15




 
Переход