Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.09.2010, 13:18   #1 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию Плохой "файрволл")

Здравствуйте! Недавно безопасность компьютера встала под сомнение, т.к. антивирус (касперский) не может обновляться с 18.09.10, сайт вконтакте - 404 not found ( в system32/drivers/etc/hosts вроде нормально ),а сегодня с утра вовсе нет доступа к интернету ( на другом компьютере есть ).
Лог avz4 - http://exfile.ru/127146
Лог HiJackThis - http://exfile.ru/127147
Жду указаний)

---------- Добавлено в 11:18 ---------- Предыдущее сообщение было написано в 11:15 ----------

К томуже система сильно виснет,а антивирус практически не подает признаков жизни.
Пользователь вне форума  
Старый 23.09.2010, 13:36   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пользователь, пофиксите в HijackThis:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{05F52714-C529-47F8-BE03-73664A121340}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{90461960-0430-46A9-BBF8-1D0F1F515D40}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAFDAB50-08A4-4BF1-9438-8F6CE8F4D9A6}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS1\Services\Tcpip\..\{05F52714-C529-47F8-BE03-73664A121340}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS2\Services\Tcpip\..\{05F52714-C529-47F8-BE03-73664A121340}: NameServer = 188.92.73.123,188.92.73.124
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('hgacplyhrugtr');
 DeleteService('GarenaPEngine');
 DeleteFile('C:\DOCUME~1\MORDRED\LOCALS~1\Temp\VCI16D5.tmp');
 DeleteFile('C:\WINDOWS\system32\drivers\gvlatbsnpojns.sys');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 23.09.2010, 13:40   #3 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
- Выполните скрипт

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 SetServiceStart('autorun', 4);
 SetServiceStart('hgacplyhrugtr', 4);
 StopService('autorun');
 StopService('hgacplyhrugtr');
 QuarantineFile('c:\huadio.tmp','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\AliIde.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\CmdIde.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\IntelIde.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\TosIde.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\ViaIde.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\lbrtfdc.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\gvlatbsnpojns.sys','');
 QuarantineFile('C:\DOCUME~1\MORDRED\LOCALS~1\Temp\VCI16D5.tmp','');
 QuarantineFile('D:\Program Files\Garena\plugins\UI\safedrv.sys','');
 QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
 DeleteFile('C:\WINDOWS\system32\drivers\gvlatbsnpojns.sys');
 DeleteFile('c:\huadio.tmp');
 DeleteService('hgacplyhrugtr');
 DeleteService('autorun');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
после перезагрузки выполняете второй скрипт:

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по адресу http://support.kaspersky.ru/virlab/helpdesk.html
После получения на почту отсчета, скопируйте ее сюда.

- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол.
- Сделайте повторные логи по правилам.
- Прикрепите логи к новому сообщению.
monte-kristo вне форума  
Старый 23.09.2010, 14:29   #4 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

-После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Лог выполнен - http://exfile.ru/127177

Вопрос, при отправке файла quarantine.zip по адресу http://support.kaspersky.ru/virlab/helpdesk.html
какой типа запроса выбрать, и какое при этом описание?
Пользователь вне форума  
Старый 23.09.2010, 14:34   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пользователь, вот этот файл:
Цитата:
D:\Program Files\Garena\plugins\UI\safedrv.sys
Проверьте на virustotal.com результат проверки сообщите.

З.ы. Что с доступом к интернету?
Iljeben вне форума  
Старый 23.09.2010, 14:41   #6 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

С утра интернета небыло, но работал скайп и игры он-лайн, однако браузер (Opera) не работал, а касперский не обновлялся.
Сейчас все тоже самое.
Пользователь вне форума  
Старый 23.09.2010, 14:48   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Пользователь, вот этот файл:
Цитата:
D:\Program Files\Garena\plugins\UI\safedrv.sys
Проверьте на virustotal.com результат проверки сообщите.
Что с этим?

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
 ExecuteRepair(21);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Проверьте что с доступом к инету.
Iljeben вне форума  
Старый 23.09.2010, 14:55   #8 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

D:\Program Files\Garena\plugins\UI\safedrv.sys такого файла нет.

---------- Добавлено в 12:49 ---------- Предыдущее сообщение было написано в 12:48 ----------

разве что самый похожий вариант - safeapi.dll

---------- Добавлено в 12:55 ---------- Предыдущее сообщение было написано в 12:49 ----------

Скрипт выполнил, никаких изменений не происходит.
Я отключил восстановление системы на дисках C и D перед операциями, все верно?
Пользователь вне форума  
Ads
Старый 23.09.2010, 15:00   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('D:\Program Files\Garena\plugins\UI\safedrv.sys');
BC_ImportAll;
ExecuteSysClean;
 ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Проверяем работу интернета.
Пришлите новый лог HijackThis.
Iljeben вне форума  
Старый 23.09.2010, 15:28   #10 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

Скрипт выполнен - опять же нет интернета.
лог hijackthis - http://exfile.ru/127199
Пользователь вне форума  
Старый 23.09.2010, 15:32   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Вот такой лог сделайте:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Старый 23.09.2010, 16:40   #12 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

Установил, сделал лог, но не обновлял базы, т.к. интернета на том компьютере нет.
лог - http://exfile.ru/127235
Пользователь вне форума  
Старый 23.09.2010, 21:08   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пользователь, удалите все что нашел МВАМ. Скачайте WinsockFix при запуске выберите FIX выполните и перезагрузитесь. Создайте заново сетевое подключение.
Iljeben вне форума  
Старый 24.09.2010, 11:25   #14 (ссылка)
Новичок
 
Регистрация: 09.11.2009
Сообщений: 11
Репутация: 0
По умолчанию

Огромное спасибо за помощь! Все работает)
Пользователь вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
"SoS" или "нуждаюсь в помощи чтобы не оказаться ослом" )))) DiegoRnD Неисправности, настройка 3 14.11.2010 02:12
Для тех у кого флешка пишет "Вставьте диск" или "Диск защищен от записи" Denis Black Периферия 13 04.11.2010 12:30
Различия в графике между видеокартами "GeForce 9800GT Ultimate" и "GeForce 250GTS" plobon Железо 39 31.08.2010 22:13
Не отображается подменю "Мои документы" в меню "Пуск" dimanych Windows XP 1 16.06.2010 22:06
Система долго"заводится","зависает"!!!! lev-prav Windows XP 11 11.06.2010 13:11
НЕ работает кнопка "Перезагрузка", остальные "Ждущий режим"\"Выкл." в норме. Мириам Windows XP 0 24.03.2010 13:11
Инструкция по адресу "0x436b10f" обратилась к памяти "0x03793dac". Вирус? skazka Windows XP 12 23.03.2010 04:11
"Порно-информер" не "возвращает" интернет! Bosman Безопасность 7 09.03.2010 13:42
Помогите с вирусом "ТРОЯНОМ" и "ПОРНОБАНЕРОМ" игорь2010 Безопасность 6 08.01.2010 16:15
Не работает оция """Эскизы Страниц""" Stasok94 Неисправности, настройка 2 06.11.2009 18:40
какая программа открывает файлы с расширением "z0" "z01" karangor Утилиты 1 27.10.2009 00:47
При запуске системы выводится окно-"Не удалось запустить "Соседние пользователи"" Ирина К Windows Vista 2 02.10.2009 15:40


Текущее время: 13:31. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.