Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к сайтам антивирусов

Ответить
Настройки темы
[решено] Нет доступа к сайтам антивирусов

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравтсвуйте. Нет доступа к сайтам drweb, kaspersky, virusinfo, z-oleg... Нет возможности обновить программы, поэтому высылаю логи, сделанные с обновлениями от 24.05.10

Отправлено: 22:20, 27-06-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Добрый вечер!Подготовить лог HijackThis

Отправлено: 22:32, 27-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


здравствуйте.

НЕ вынимайте устройство : диск F из ПК
выполните скрипт

Код: Выделить весь код
Begin
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
end.
Потом выполните такой скрипт:

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\i8zdebp.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\njqhstt.exe','');
QuarantineFile('С:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('f:\autorun.inf','');
 DeleteFile('\\?\globalroot\systemroot\system32\i8zdebp.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\njqhstt.exe');
 DeleteFile('f:\autorun.inf');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
Комп перезагрузится
выполните скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите логи AVZ плюс лог HJT и логи RSIT
если появится доступ к антивирусным сайтам, обновите базы AVZ

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:33, 27-06-2010 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


После выполнения двух вышеуказанных скриптов доступ к сайтам появился.

Спасибо вам большое за помощь и оперативную работу.

Отправлено: 23:14, 27-06-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Повторите хотя бы логи AVZ и HiJackThis

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 23:28, 27-06-2010 | #5


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот необходимые логи. Лог HiJackThis сделан, но прикрепить его не удалось почему-то.

Отправлено: 23:49, 27-06-2010 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: doc HijackThis.doc
(32.0 Kb, 2 просмотров)

Содержимое файла hijackthis, скопированное в Word.

Отправлено: 23:54, 27-06-2010 | #7


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


И всё таки параметр UserInit не чистый...
Логи AVZ посмотрела.
Поэтому профиксьте в
HJT
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\I8ZDeBp.exe,\\?\globalroot\systemroot\system32\NJQhSTt.exe,
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
И повторите логи AVZ, HJT и RSIT

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 00:03, 28-06-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата MotherBoard:
RSIT »
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:13, 28-06-2010 | #9


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(17.3 Kb, 2 просмотров)
Тип файла: doc HijackThis.doc
(32.5 Kb, 1 просмотров)

Прикрепляю логи.

Отправлено: 11:59, 28-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к сайтам антивирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Нет доступа к сайтам-антивирусникам Sinobi2010 Лечение систем от вредоносных программ 5 02-06-2010 22:05
http/web - ограничения доступа к интернет сайтам, или открытие доступа только к определенным сай reddenya Сетевые технологии 5 08-10-2009 10:21
[решено] Нет доступа к сайту майкрософт, и многим сайтам антивирусов n3at Лечение систем от вредоносных программ 6 26-01-2009 14:06
Интернет - Internet Explorer 7 ограничение доступа к сайтам 4TM Microsoft Windows 2000/XP 1 06-05-2008 19:45
Ограничение доступа к сайтам Evgeny dz Защита компьютерных систем 9 13-02-2004 12:07




 
Переход