Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к сайтам-антивирусникам

Ответить
Настройки темы
[решено] Нет доступа к сайтам-антивирусникам

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.4 Kb, 7 просмотров)
Здравствуйте!
30.05.2010 2:39:58 залез на сайт и схватил вирус Java/TrojanDownloader.Agent.NAX (NOD32 засек его).
Зная, что НОД видит не все, зашел в ПОИСК и вбил строку "*.exe, *.com, *.dll" и поставил фильтр за сегодня (30.05.2010).
Поиск выдал 3 экзешника c непонятными именами в каталоге \windows\system32. Эти файлы я удалил.
В автозагрузке "нашел" только 2 из них и тоже удалил.
Захотел, на всякий случай, проверить комп с помощью бесплатной программы DRWEB-CureIt и не смог.
Сайт DRWEB не загружался. Также перестали загружаться сайты с NOD32 и Касперский.
Проверил комп установленным на нем NOD32 (лицензия, обновляется ежедневно, даже сейчас) - вирусов нет.
У меня сохранилась в TEMP версия DRWEB-CureIt от 25 мая. Ей тоже проверил комп и ничего...
Проверил все настройки браузеров - никаких черных списков с сайтами и ip-адресами нет.
В NOD32 тоже нет черных списков.
Стал удалять по-очереди все процессы через FAR и проверять доступ к сайтам-антивирусников - не помогло.
В реестре (вдруг в нем прописан запрет на доступ к этим сайтам) искал записи со значением DRWEB, ESETNOD32, NOD, ip адреса сайтов-антивирусников и т.д. Но ничего путного не нашел.
Итог: все другие сайты открываются нормально, а эти (антивирусники) нет.

И тут я нашел ваш форум...
AVZ не обновляется. Доступ к этому сайту нет. Скачал AVZ с "левого" сайта.

Отправлено: 20:28, 02-06-2010

 

Модератор


Moderator


Сообщения: 16831
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Скачайте свежую версию AVZ и переделайте логи.

MD5 0774EB32F3A337242CB6C9C220FADDEC

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 20:41, 02-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал и проверил хеш. Все ОК.
Вот новые логи от AVZ.
hijackthis.zip в первом сообщении.

Отправлено: 21:42, 02-06-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Sinobi2010, Привет. ВЫполните скрипт.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(16);
 ExecuteRepair(20);
RebootWindows(true);
end.
Что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:51, 02-06-2010 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо. Все нормально. Все 3 сайта открываются. Я в восторге от вашей команды. Профи - одним словом.
А если не секрет, в чем была проблема? (в реестре, лишняя dll или еще что-нибудь).

Отправлено: 22:01, 02-06-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sinobi2010:
А если не секрет, в чем была проблема? (в реестре, лишняя dll или еще что-нибудь). »
Ну, что вы, какая dll. Случай просто лёгкий. Дело в забитых статических маршрутах.

Код: Выделить весь код
>>  Обнаружен статический маршрут к сайту производителя антивируса
20-я команда почистила их, вот и всё.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:05, 02-06-2010 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к сайтам-антивирусникам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
http/web - ограничения доступа к интернет сайтам, или открытие доступа только к определенным сай reddenya Сетевые технологии 5 08-10-2009 10:21
[решено] Нет доступа к сайту майкрософт, и многим сайтам антивирусов n3at Лечение систем от вредоносных программ 6 26-01-2009 14:06
Интернет - Internet Explorer 7 ограничение доступа к сайтам 4TM Microsoft Windows 2000/XP 1 06-05-2008 19:45
ограничение доступа к сайтам по ключевым словам Dj Dynamite Программное обеспечение Windows 4 14-11-2007 11:40
Ограничение доступа к сайтам Evgeny dz Защита компьютерных систем 9 13-02-2004 12:07




 
Переход