Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов...

Ответить
Настройки темы
[решено] Не могу зайти на сайты антивирусов...

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(5.8 Kb, 3 просмотров)
Не заходит на сайты антивирусов..

Отправлено: 17:45, 07-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Здравствуйте!
выполните скрипт в AVZ

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\leaVWGW.exe,','');
QuarantineFile('\\?\globalroot\systemroot\system32\rtOrlce.exe,','');
QuarantineFile('G:\System Volume Information\_restore{D4287E54-E630-4A76-8A50-1B7E53AC3EF4}\RP11\A0019261.exe','');
QuarantineFile('G:\System Volume Information\_restore{D4287E54-E630-4A76-8A50-1B7E53AC3EF4}\RP11\A0019260.exe ','');
QuarantineFile('G:\System Volume Information\_restore{D4287E54-E630-4A76-8A50-1B7E53AC3EF4}\RP11\A0019259.exe','');
QuarantineFile('G:\System Volume Information\_restore{D4287E54-E630-4A76-8A50-1B7E53AC3EF4}\RP11\A0019258.exe','');
QuarantineFile('D:\Мама\мама\graphica.exe','');
 QuarantineFile('c:\docume~1\15fb~1\locals~1\temp\trz1d.tmp','');
 QuarantineFile('c:\program files\ask.com\genericasktoolbar.dll','');
 QuarantineFile('c:\program files\ask.com\updatetask.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\rtOrlce.exe,');
DeleteFile('\\?\globalroot\systemroot\system32\leaVWGW.exe,');
 DeleteFile('c:\docume~1\15fb~1\locals~1\temp\trz1d.tmp');
 DeleteFile('c:\program files\ask.com\genericasktoolbar.dll');
 DeleteFile('c:\program files\ask.com\updatetask.exe');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteService('garenapengine');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Комп перезагрузится


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Профиксите в HJT ( http://virusnet.info/forum/showthread.php?t=9)
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\leaVWGW.exe,\\?\globalroot\systemroot\system32\rtOrlce.exe,
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
IP адреса ваши?212.1.224.34,212.1.230.111
если нет, то тоже профиксьте
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{F0BDD35D-F79F-4255-9425-380F6A68C68B}: NameServer = 212.1.224.34,212.1.230.111

Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Повторите логи!

Как самочувствие пациента?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 07-06-2010 в 19:18.


Отправлено: 18:28, 07-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(5.7 Kb, 2 просмотров)

Проблема не исчезла,
На http://support.kaspersky.ru/virlab/helpdesk.html зайти не могу.

Отправлено: 21:16, 07-06-2010 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


попробуйте эту команду:

Цитата:
Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться

Отправлено: 21:29, 07-06-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Выполнить скрипт в AVZ

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\program files\ask.com\updatetask.exe','');
 DeleteFile('c:\program files\ask.com\updatetask.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."


Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:40, 07-06-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(6.9 Kb, 6 просмотров)
Тип файла: rar info.rar
(6.9 Kb, 2 просмотров)
Тип файла: rar log.rar
(11.0 Kb, 2 просмотров)

После команды route –f все заработало

Отправлено: 23:57, 07-06-2010 | #6


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
C:\Program Files\Ask.com

Driver::

Folder::

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Повторите логи AVZ с обновлёнными базами..
Прежде чем дать логи, выполните: Меню файл/обновление баз

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 00:26, 08-06-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Отключите интернет и локальную сеть если таковая имеется.[*]Очистите временные файлы.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
• Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.
• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
• Нажмите No, если вы хотите оставить ваши сохраненные пароли.

* Подробнее можно прочитать в этой теме.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Обновите АВЗ и сделайте новые логи

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 08-06-2010 в 00:52.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:29, 08-06-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Если умеете, надо ещё подчистить планировщик заданий...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 01:32, 08-06-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


MotherBoard, не надо ничего чистить

Ckpol, в этоим файле вирус добавил к имени файла лишний пробел перед расширением
Код: Выделить весь код
<pre>
c:\program files\Adobe\Adobe Photoshop CS2\Plug-Ins\Asiva Correct and Apply Color 1.1 for Adobe Photoshop\Asiva_Correct .exe
</pre>
Удалите лишний пробел

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:37, 08-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу зайти на сайты антивирусов...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу зайти на сайты антивирусов и майкрософта. Neko Лечение систем от вредоносных программ 40 24-05-2010 17:08
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. segafos Лечение систем от вредоносных программ 7 13-05-2010 10:54
[решено] Не обновляются антивирусные базы, не могу зайти на сайты антивирусов Sunforger Лечение систем от вредоносных программ 3 12-02-2010 12:36
[решено] Не могу зайти на сайт Майкрософт и на сайты антивирусов. Idalgo2007 Лечение систем от вредоносных программ 6 02-11-2009 19:42
[решено] Не могу зайти на microsoft.com и любые сайты антивирусов wale Лечение систем от вредоносных программ 2 23-03-2009 09:22




 
Переход