|
|
|
|
#1 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
Здравствуйте, никак не могу попасть ни на один из сайтов производителей антивирусных программ и некоторые сайты той же тематики, а также перестал обновляться установленный антивирус. Хоть это может и не связано, но при загрузке windows стала появляться ошибка
![]() Базы AVZ обновить не удалось, поэтому работал с теми что были Логи AVZ и hijack: http://webfile.ru/4426056 и http://webfile.ru/4426060 |
|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\7c1df54.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk','');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk');
DeleteFile('C:\WINDOWS\system32\7c1df54.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. quarantine.zip из папки AVZ отправьте на cherep12312345@mail.ru Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Сделайте новые логи. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
Логи AVZ и hijack: http://webfile.ru/4426693 и http://webfile.ru/4426695.
Лог GMER: http://webfile.ru/4426697. И файлы log и info от RSIT: http://webfile.ru/4426699 и http://webfile.ru/4426703. А это полученный ответ: Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. 7c1df54.exe, msdtc.exe, wuauclt.exe Файлы в процессе обработки. ntkrnlpa.exe, TSRemote.dll Вредоносный код в файлах не обнаружен. С уважением, Лаборатория Касперского |
|
|
|
|
#4 |
|
Знаток
|
Здравствуйте!
Проделайте: Пуск -> Выполнить -> вставляем: route -f Жмем ОК. Отключите компьютер от Интернет/локалки. Закройте/выгрузите все антивирусы/фаерволы !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(7);
ExecuteRepair(8);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Пробуем обновить базы AVZ ! Выполните в avz стандартный скрипт №3 и архив virusinfo_syscure.zip на файлообменник ссылки на форум. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
|
|
|
|
|
#6 |
|
Знаток
|
А что с ошибкой при загрузке Виндовс???
---------- Добавлено в 22:08 ---------- Предыдущее сообщение было написано в 21:51 ---------- 1. Скачайте установочный файл mbam-setup.exe , Здесь: http://www.besttechie.net/mbam/mbam-setup.exe Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php 2. Установите ее по стандартному пути с настройками по умолчанию. 3. Обновите базы программы!!! 4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний). 5. По окончании сканирования будет сгенерирован лог. 6. Прикрепите его без переименования к Вашему следующему сообщению. ---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 22:08 ---------- Если не сможете обновить делайте с теми базами что есть! |
|
|
|
|
#7 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
Ошибка при загрузке также осталась. Вот лог mbam: http://webfile.ru/4426907
|
|
|
|
|
#8 |
|
Знаток
|
Удалите в Malwarebytes Anti-Malware отметив галками, и нажав удалить выделенное, вот это:
Код:
Зараженные ключи в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netprotocol (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Зараженные файлы: C:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken. C:\WINDOWS\system32\nTzoSFm.exe (Trojan.Agent.Gen) -> No action taken. C:\WINDOWS\system32\directx.cpl (Malware.Packer.Gen) -> No action taken. C:\WINDOWS\system32\8jFOeKN.exe (Trojan.Agent.Gen) -> No action taken. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
Все сделал, новый лог: http://webfile.ru/4428855
Кстати, сегодня обновился антивирус и смог зайти на все заблокированные сайты. |
|
|
|
|
#11 |
|
Новичок
Регистрация: 14.04.2010
Сообщений: 7
Репутация: 0
|
Новый лог AVZ после обновления: http://webfile.ru/4429063
|
|
|
|
|
#12 |
|
Знаток
|
Вот это вот непонятно что за файл:
C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk Посмотрите что там у вас в автогазрузке! Больше ни чего злого не заметил! |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Не могу зайти на некоторые сайты | gvedas | Интернет и сети | 5 | 25.09.2010 11:54 |
| Не могу зайти на некоторые сайты | mamanik | Windows 7 | 4 | 21.07.2010 20:59 |
| Не могу зайти на сайты dr. Web и Nod32 | OttoL | Безопасность | 4 | 23.06.2010 13:36 |
| Не могу зайти на некоторые сайты | garmzzz | Безопасность | 7 | 17.06.2010 16:34 |
| Не могу зайти на некоторые сайты | milady | Безопасность | 6 | 13.06.2010 18:52 |
| Не могу зайти на некоторые сайты | 1qq | Интернет и сети | 5 | 11.06.2010 15:26 |
| Не могу зайти на сайты антивирусов | kvazimoda | Безопасность | 7 | 27.05.2010 15:58 |
| Не загружаются сайты антивирусных программ.... | Alex-33 | Безопасность | 3 | 05.05.2010 18:16 |
| Не могу зайти на антивирусные сайты | Алексaндр | Безопасность | 19 | 21.04.2010 18:10 |
| Не могу зайти на сайты | Андрей2010 | Безопасность | 10 | 22.03.2010 21:08 |
| Не могу зайти на сайты антивирусных программ | whiteadmiral | Безопасность | 14 | 19.03.2010 20:44 |
| Не могу зайти на сайты!!! | sergey-on | Интернет и сети | 5 | 24.02.2010 10:04 |