Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов +невозможно выполнить пункты правил о помощи.

Ответить
Настройки темы
[решено] Заблокированы сайты антивирусов +невозможно выполнить пункты правил о помощи.

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
1) Не могу зайти на сайты антивирусов. Стоит Browser - Mozilla Firefox 3.5
2) Стоит антивирус EsetNOD32, не обновляется. Т.к. при обновлении ссылка на официальный сайт NODa
3) Невозможно выполнить 2-й этап правил о помощи форума - 2. Проверка системы антивирусами. Т.к. тоже идет ссылка на сайты антивирусов. (Firefox не может найти сервер www.freedrweb.com.)
Помогите разобраться.

Отправлено: 06:52, 23-02-2010

 

Модератор


Moderator


Сообщения: 16854
Благодарности: 3248

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip Admin.zip
(310.6 Kb, 8 просмотров)

Скачайте вложения: Proga.zip - AVZ, Admin.zip - HiJackThis и сделайте логи

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Последний раз редактировалось okshef, 22-07-2010 в 16:36.


Отправлено: 07:53, 23-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.2 Kb, 1 просмотров)

прикрепил

Отправлено: 09:41, 23-02-2010 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я дополнительно скачал критическое обновление KB958644. Все получилось.
Сейчас заходит на сайты))
Подскажите, пожалуйста, в высланных логах есть вирусы? Что-нибудь нужно удалить/карантин? Или обновления EsetNOD до последней версии хватит?

Отправлено: 09:48, 23-02-2010 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stanton, У вас ещё кидо остался
Цитата:
>>> Подозрение на маскировку ключа реестра службы\драйвера "xoklhks"
Сделайте лог Gmer. Наберитесь терпения, gmer сканирует глубоко и долго.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:13, 23-02-2010 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GremLog.zip
(2.3 Kb, 2 просмотров)

прикрепил

Отправлено: 14:59, 23-02-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stanton, Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del service dlrgx
gmer.exe -del service xoklhks
gmer.exe -del file "C:\WINDOWS\system32\vffjd.dll"
gmer.exe -del file "C:\WINDOWS\system32\02.tmp"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xoklhks"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xoklhks"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:29, 23-02-2010 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GmerLog(change).zip
(2.0 Kb, 1 просмотров)

Сохранил скрипт в cleanup.bat, при запуске возникли ошибки:
1) файл C:\WINDOWS\system32\vffjd.dll не был найден (в ручную тоже не нашел).
2) ...Key: параметр задан неверно (какой из 2-х ключей я не понял).

Сравнил два лога Gmer исходный и измененный. RootKit уже нет обоих))
инфо про этот файл C:\WINDOWS\system32\vffjd.dll в новом логе тоже нет.

Отправлено: 16:42, 23-02-2010 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Stanton, Прогоните компьютер Quick Killer'ом - Quick Killer - GUI для консольных утилит Лаборатории Касперского - скачайте архив, распакуйте. Запустите программу Quick Killer.exe, установите переключатель в положение KidoKiller. Установите галочки напротив пунктов:

1. Записать в лог 'report.txt'
2. Удаление остатков служб оставшихся после вируса
3. По окончании не ждать нажатия любой клавиши...

Нажмите кнопку Выполнить. После окончания сканирования в директории откуда был запущен Quick Killer.exe появится файл report.txt прикрепите его сюда.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:03, 23-02-2010 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt report.txt
(3.8 Kb, 2 просмотров)

прикрепил

Отправлено: 12:41, 24-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокированы сайты антивирусов +невозможно выполнить пункты правил о помощи.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокированы антивирусные сайты kirogazzz Лечение систем от вредоносных программ 3 23-02-2010 11:07
Блокированы сайты антивирусов sanich11 Лечение систем от вредоносных программ 22 01-02-2010 18:55
[решено] Заблокированы сайты антивирусов yw_prog Лечение систем от вредоносных программ 7 27-01-2010 09:39
[решено] Заблокированы сайты антивирусов Yar111 Лечение систем от вредоносных программ 15 25-01-2010 18:43
[решено] Заблокированы сайты всех антивирусов. El Caballero Лечение систем от вредоносных программ 14 25-01-2010 12:52




 
Переход