Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д

Ответить
Настройки темы
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gridik
Дата: 18-09-2010
стоит нод32. С сегоднешнего дня исчез из трея, но висит в процессах ekrn.exe. через ЕХЕшник не запускается
не могу зайти на сайты антивирусов и на различные форумы по лечению вирусов
avz,Hjack, RSIT, утилиты с касперского все запускаются на секунду и исчезают
вот логи с чего получились

Отправлено: 16:59, 12-09-2010

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


еще постоянно тупить стал комп
растет svchost.exe и explorer.exe

пробовал чистить ветку реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
не помогает

Отправлено: 17:10, 12-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Удалите то, что нашёл MBAM.
Только не трогайте:
Код: Выделить весь код
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Зараженные файлы:
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
всё остальное удаляйте...

попробуйте выполнить правила. то есть стандартный набор логов

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:28, 12-09-2010 | #3


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


удалил, перезагрузился но все осталось по прежнему
реестр вернулся в прежнее состояние, тоесть все так же заблокированно

Отправлено: 19:23, 12-09-2010 | #4


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\system32\rpqyij.exe
c:\windows\system32\ded638c1.exe
c:\program files\Common Files\jqyrg4inedzz13m
Driver::

Folder::
c:\program files\Common Files\435d4a7f
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Проверьте на http://www.virustotal.com/

c:\windows\system32\drivers\22282722.sys
c:\windows\system32\drivers\2228272.sys
c:\windows\system32\drivers\22282721.sys
c:\windows\system32\drivers\vde0mzqy.sys
c:\windows\system32\sfcfiles.dll

что с проблемами?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:18, 12-09-2010 | #5


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


вроде все работает, спасибо огромное

эти файлы отсутствуют :
c:\windows\system32\drivers\22282722.sys
c:\windows\system32\drivers\2228272.sys
c:\windows\system32\drivers\22282721.sys

эти показывает нормальные:
c:\windows\system32\drivers\vde0mzqy.sys
c:\windows\system32\sfcfiles.dll

вот лог комбофикса

Последний раз редактировалось gridik, 18-09-2010 в 14:39.


Отправлено: 16:57, 13-09-2010 | #6


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот еще логи авз

Последний раз редактировалось gridik, 18-09-2010 в 19:23.


Отправлено: 17:36, 13-09-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RebootWindows(true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось Drongo, 09-12-2012 в 20:45. Причина: Поправил теги :)


Отправлено: 20:51, 13-09-2010 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал жду ответа на почту
вот логи

Последний раз редактировалось gridik, 18-09-2010 в 19:23.


Отправлено: 18:56, 14-09-2010 | #9


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('ac3acm.acm','');
 QuarantineFile('c:\windows\system32\spb.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Комп перезагрузится
выполните скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось Drongo, 16-09-2010 в 22:38. Причина: uninst_setup_9.0.0.722_05.08.2010_15-32.exe. - AVPTool


Отправлено: 19:55, 16-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack gridik Лечение систем от вредоносных программ 9 22-08-2010 14:32
[решено] Не грузятся сайты антивирусов, HiJackThis trnd Лечение систем от вредоносных программ 17 21-08-2010 20:11
[решено] Не грузятся сайты оффициальных антивирусов,не запускаються AVZ,Hjack Vayshan Лечение систем от вредоносных программ 14 20-08-2010 17:15
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не грузятся сайты антивирусов KSW Лечение систем от вредоносных программ 7 22-02-2010 17:39




 
Переход