Показано с 1 по 9 из 9.

Не открываются некоторые сайты google.com, nod32.com и др. (заявка № 73922)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    39
    Вес репутации
    52

    Thumbs up Не открываются некоторые сайты google.com, nod32.com и др.

    Здравствуйте!
    У меня проблема. Не открываются некоторые сайты такие как google.com, nod32.com, radiorecord.ru и др.
    Nod32 обнаружил вирусы Win32/Kryptik.DAY, Win32/Kryptik.CHB. Файлы он удалил.
    Прогнал DrWeb в безопасном режиме, угроз не обнаружил.
    Вирусы находились в папках
    ..\..\Local Settings\Tempory Internet Files\
    ..\..\Local Settings\Temp\
    C:\Windows\system32\
    Все темпы я почистил.
    В реестре в ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    я обнаружил
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,\\ \\?\\globalroot\\systemroot\\system32\\q1Vp536.exe "
    исправил на
    "Userinit"="C:\\WINDOWS\\system32\\userinit.ex e

    Проблема все равно осталась. Помогите пожалуйста.
    Последний раз редактировалось elec.aleksey; 18.03.2010 в 16:46. Причина: недочет в описании

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Здравствуйте!
    Пофиксите в Hijack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\q1Vp536.exe
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\q1Vp536.exe','');
     QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
     QuarantineFile('C:\WINDOWS\system32\netprotdrvss','');
     DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
     DeleteFile('C:\WINDOWS\System32\q1Vp536.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(5);
    Executerepair(6);
    Executerepair(20);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    39
    Вес репутации
    52
    Пофиксить в Hijack сразу не прошло, значение возвращалось на старое, получилось только после выполнения скрипта в AVZ.
    Сейчас все сайты открываются, спасибо огромное!
    Высылаю новые отчеты.
    P.S. В карантине появились новые файлы. Отправить не получается т.к. уже ранее отправлял.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от elec.aleksey Посмотреть сообщение
    Пофиксить в Hijack сразу не прошло, значение возвращалось на старое, получилось только после выполнения скрипта в AVZ.
    Надо было пофиксить, не перезагружая ПК, выполнить скрипт в АВЗ.
    Лог Hijack старый выложили, нужен новый.

    Добавлено через 2 минуты

    Вы логи старые выложили, нужны "свежие"
    Последний раз редактировалось Шапельский Александр; 18.03.2010 в 18:26. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    39
    Вес репутации
    52
    Извините пожалуйста, поспешил.
    Свежие логи.

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    39
    Вес репутации
    52
    Да все работает. Спасибо большое!
    Тему можно закрывать.

  9. #8

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) elec.aleksey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.12.2011, 10:38
    2. Ответов: 2
      Последнее сообщение: 28.04.2010, 03:00
    3. Ответов: 8
      Последнее сообщение: 01.04.2010, 07:45
    4. Ответов: 16
      Последнее сообщение: 22.03.2010, 20:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00851 seconds with 19 queries