-
Junior Member
- Вес репутации
- 51
Не открывается вирусинфо, сайты антивиру сов и не только....
Сейчас я здесь с телефона, поэтому проблему подробно описать нет возможности. Не могу зайти почти на все сайты антивирусов, ошибка соединение закрыто удаленным сервером/было сброшено (Опера/Мозила)или вообще неизвестная ошибка (хром). Открывается аваст.ком, там же я скачал свой бесплатный антивирус, который и сейчас спокойно обновляется, поэтому проблему долго не замечал, пока дело не дошло и до развлекательных сайтов, Ластфм, Параморнет и некоторые другие.
Сделать логи по всем правилам не смог, забыл открыть браузер, выгрузить до конца свой аваст, обновить базу авз, так как нету возможности это сделать совсем. Надеюсь, прикрепятся эти логи, не знаю как это делать на телефоне. Извиняюсь если что сделал не так, жду советов и помощи
Добавлено через 22 минуты
Не могу никак вложить файлы Может, есть альтернативный путь какой-нибудь?
Последний раз редактировалось Fat.Point; 05.06.2010 в 16:13.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
закиньте логи на какой-нибудь приличный файлообменник. И ссылку киньте на них.
-
-
Junior Member
- Вес репутации
- 51
Один таки вложился, больше пока не выходит, вот один залил на народ:
virusinfo_syscure.zip
Добавлено через 15 минут
Вот ещё один:
hijackthis.log
Последний раз редактировалось Fat.Point; 05.06.2010 в 16:44.
Причина: Добавлено
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msmcon.exe','');
QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell');
DeleteFile('C:\WINDOWS\system32\msmcon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Help');
DeleteFileMask('C:\Program Files\Common Files\SysAware Soft', '*.*', true);
DeleteDirectory('C:\Program Files\Common Files\SysAware Soft');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи (попробуйте полиморфный AVZ из моей подписи)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Мне придется текст скрипта набирать вручную. Как правильно? Можно весь текст прямо подряд?
-
Пожалуй, проще зайти с компьютера, на котором есть доступ к сайту. Или попробовать зайти через прокси
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Использовал аморфный авз из вашей подписи.
Выполнил скрипт, выслал карантин, прилагаю новые логи.
ps не могу снова вложить файлы, даже не смотря на то что с зашёл с компа через прокси. Вот что пишится когда жму управление вложениями
The requested URL /newattachment.php was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
снова загрузил логи на народ:
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
-
Выполните скрипт в полиморфном AVZ
Код:
begin
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Проверяйте доступ к сайтам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Большое спасибо за помощь))))))) Всё работает)))
а кого я словил?
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-