Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.04.2010, 20:43   #1 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 14
Репутация: 0
По умолчанию Что-то блокирует доступ к ресурсам AVAST

Здравствуйте!
Подозреваю, что какой-то вредоносный процесс блокирует мне доступ на сайт www.avast.ru, соответственно и обновления недоступны.

Выложил на файлообменнике логи

AVZ

http://exfile.ru/95812

HijackThis

http://exfile.ru/95813

Посмотрите, пожалуйста. Спасибо!
fLAWer вне форума  
Старый 17.04.2010, 20:59   #2 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Kido трудится!Выполните такой скрипт в AVZ:
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wbluel.dll','');
DeleteFile('C:\WINDOWS\system32\wbluel.dll');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_ServiceKill('jklfdj');
 BC_Activate;
ClearHostsFile;
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
Компьютер перезагрузиится!Повторите лог+скажите,решилась ли проблема.
help? вне форума  
Старый 17.04.2010, 23:08   #3 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 14
Репутация: 0
По умолчанию

Теперь сайт аваста доступен, обновления тоже грузятся! Спасибо! Насколько полностью только удалилась зараза? )))

Лог здесь: http://exfile.ru/95848
fLAWer вне форума  
Старый 17.04.2010, 23:16   #4 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Выполнить скрипт в авз:
Код:
begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
end.
Проверьтесь этим.
http://support.kaspersky.ru/viruses/...?qid=208636926
Если,что найдет следуйте инструкциям и после перезагрузки(если конечно,что-нибудь найдется).
C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt
К примеру такой файл появится.Прикрепить его.
После все этого:
Скачайте утилитку http://exfile.ru/91139 Распакуйте. Запустите программу .После автоматической экспресс-проверки После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\) и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.

Последний раз редактировалось help?; 17.04.2010 в 23:23.
help? вне форума  
Старый 18.04.2010, 18:15   #5 (ссылка)
Новичок
 
Регистрация: 11.04.2010
Сообщений: 14
Репутация: 0
По умолчанию

Выполнил.

TDSSKiller ничего не нашел.

Лог от GMER выложен здесь http://exfile.ru/95941
fLAWer вне форума  
Старый 18.04.2010, 18:19   #6 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

C:\WINDOWS\system32\tlntsvr.exe
На всякий случай проверьте на www.virustotal.com
а вообще чисто.
help? вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не грузится AVAST andrew742005 Безопасность 30 27.12.2010 20:13
при удалении nod просит путь к сетевым ресурсам roman-s5 Безопасность 1 05.11.2010 23:41
Обновился Avast Alla-N Безопасность 0 07.06.2010 13:13
Баннер блокирует доступ к вконтакте и другим сайтам BOBAH Безопасность 4 26.05.2010 23:50
Avast не может обновиться LLIHYP Безопасность 13 07.05.2010 11:51
Подскажите где скачать avast ahiles1593 Безопасность 6 20.02.2010 19:53
Вирус (похоже руткит) блокирует доступ в Инет kirilld82 Безопасность 4 20.12.2009 13:57
Не могу удалить Avast Guy13 Безопасность 11 09.12.2009 12:49
Avast сошёл с ума? Alladid1970 Безопасность 28 04.12.2009 14:37
по Avast(у) Alla-N Безопасность 33 26.11.2009 17:26
Вирусная база Avast Базаров Безопасность 1 18.09.2009 23:03
проблема с avast ЛюЛю Безопасность 7 06.07.2009 11:45


Текущее время: 04:40. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.