|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д |
|
|
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д
|
Новый участник Сообщения: 24 |
стоит нод32. С сегоднешнего дня исчез из трея, но висит в процессах ekrn.exe. через ЕХЕшник не запускается
не могу зайти на сайты антивирусов и на различные форумы по лечению вирусов avz,Hjack, RSIT, утилиты с касперского все запускаются на секунду и исчезают вот логи с чего получились |
|
Отправлено: 16:59, 12-09-2010 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать еще постоянно тупить стал комп
растет svchost.exe и explorer.exe пробовал чистить ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes не помогает |
Отправлено: 17:10, 12-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Удалите то, что нашёл MBAM.
Только не трогайте: Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Зараженные файлы: C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken. C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken. попробуйте выполнить правила. то есть стандартный набор логов |
------- Отправлено: 17:28, 12-09-2010 | #3 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать удалил, перезагрузился но все осталось по прежнему
реестр вернулся в прежнее состояние, тоесть все так же заблокированно |
Отправлено: 19:23, 12-09-2010 | #4 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\windows\system32\rpqyij.exe c:\windows\system32\ded638c1.exe c:\program files\Common Files\jqyrg4inedzz13m Driver:: Folder:: c:\program files\Common Files\435d4a7f Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="c:\windows\system32\userinit.exe," FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Проверьте на http://www.virustotal.com/ c:\windows\system32\drivers\22282722.sys c:\windows\system32\drivers\2228272.sys c:\windows\system32\drivers\22282721.sys c:\windows\system32\drivers\vde0mzqy.sys c:\windows\system32\sfcfiles.dll что с проблемами? |
|
------- Отправлено: 21:18, 12-09-2010 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать вроде все работает, спасибо огромное
эти файлы отсутствуют : c:\windows\system32\drivers\22282722.sys c:\windows\system32\drivers\2228272.sys c:\windows\system32\drivers\22282721.sys эти показывает нормальные: c:\windows\system32\drivers\vde0mzqy.sys c:\windows\system32\sfcfiles.dll вот лог комбофикса |
Последний раз редактировалось gridik, 18-09-2010 в 14:39. Отправлено: 16:57, 13-09-2010 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать вот еще логи авз
|
Последний раз редактировалось gridik, 18-09-2010 в 19:23. Отправлено: 17:36, 13-09-2010 | #7 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RebootWindows(true); end. |
------- Последний раз редактировалось Drongo, 09-12-2012 в 20:45. Причина: Поправил теги :) Отправлено: 20:51, 13-09-2010 | #8 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать все сделал жду ответа на почту
вот логи |
Последний раз редактировалось gridik, 18-09-2010 в 19:23. Отправлено: 18:56, 14-09-2010 | #9 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('ac3acm.acm',''); QuarantineFile('c:\windows\system32\spb.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. выполните скрипт Карантин отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html |
------- Последний раз редактировалось Drongo, 16-09-2010 в 22:38. Причина: uninst_setup_9.0.0.722_05.08.2010_15-32.exe. - AVPTool Отправлено: 19:55, 16-09-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack | gridik | Лечение систем от вредоносных программ | 9 | 22-08-2010 14:32 | |
[решено] Не грузятся сайты антивирусов, HiJackThis | trnd | Лечение систем от вредоносных программ | 17 | 21-08-2010 20:11 | |
[решено] Не грузятся сайты оффициальных антивирусов,не запускаються AVZ,Hjack | Vayshan | Лечение систем от вредоносных программ | 14 | 20-08-2010 17:15 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
[решено] Не грузятся сайты антивирусов | KSW | Лечение систем от вредоносных программ | 7 | 22-02-2010 17:39 |
|