Показано с 1 по 14 из 14.

Блокируется доступ к сайтам антивирусных программ (заявка № 82798)

  1. #1
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29

    Thumbs up Блокируется доступ к сайтам антивирусных программ

    Блокируются доступ к сайтам антивирусных программ
    Последний раз редактировалось iraf62; 25.07.2010 в 21:35.

  2. Реклама
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\AmefCzm.exe,\\?\globalroot\systemroot\system32\oPwtqXy.exe,userinit.exe,C:\WINDOWS\system32\967350e5.exe,\\?\globalroot\systemroot\system32\CS9yvW8.exe,
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('\\?\globalroot\systemroot\system32\oPwtqXy.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\CS9yvW8.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\AmefCzm.exe','');
     QuarantineFile('C:\WINDOWS\system32\967350e5.exe','');
     DeleteFile('C:\WINDOWS\system32\967350e5.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\AmefCzm.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\CS9yvW8.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\oPwtqXy.exe');
     DelAutorunByFileName('C:\WINDOWS\system32\967350e5.exe');
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\AmefCzm.exe');
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\CS9yvW8.exe');
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\oPwtqXy.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    Повторите логи, отпишитесь о состоянии.

  4. #3
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    Карантин отправил. Доступ к сайтам антивирусным программ открылся. Антивирус обновляется. Извиняюсь за то, что долго не отвечал. Заражённый комп находится на работе и все рекомендации по лечению передавал по Агенту
    Выражаю Вам искреннюю благодарность

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Не за что В карантине новьё какое-то, пока антивирусами не определяется. Повторите логи - убедимся, что всё в порядке.

  6. #5
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    Логи загрузил.
    Вызывает беспокойство вот это файл
    C:\WINDOWS\system32\psxss.exe
    Последний раз редактировалось iraf62; 25.07.2010 в 21:35.

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Передохло зверьё, жалобы какие-нибудь есть?

    C:\WINDOWS\system32\psxss.exe - он чем-то провинился или просто не нравится?

  8. #7
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    Да в принципе ничем в чём провинился. Просто раньше его вроде бы не было.
    Возможно я ошибаюсь

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Давайте удостоверимся, мне не лень -

    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\psxss.exe','');
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    Если так не пойдёт в карантин - сообщите.

  10. #9
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    Жалоб нет. Все функции восстановились. Ещё раз выражаю благодарность

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Windows XP SP2 (WinNT 5.01.2600) - вот это надо срочно обновлять до SP3, может потребоваться активация.

    Также обновите в обязательном порядке вот это - C:\Program Files\Adobe\Acrobat 6.0

  12. #11
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    Загружаю карантин, пишет Ошибка загрузки

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Сможете выложить на какой-нибудь файлообменник, а ссылку на скачку мне в личку кинуть? Только в архиве, с паролем virus

    Или ещё лучше - проверьте файл на Вирустотал, а ссылку на результаты запостите сюда, ок?

    Добавлено через 12 минут

    Не хочет он идти в карантин, в принципе можно за него основательно взяться, но я даю 80%, что файл чистый. Будет время - выполните процедуру, описанную в первом сообщении этой темы - http://virusinfo.info/showthread.php?t=3519

    То что обновляться надо Вы увидели, это важно.
    Последний раз редактировалось olejah; 09.07.2010 в 23:59. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    09.03.2009
    Адрес
    Russia
    Сообщений
    27
    Вес репутации
    29
    MD5: 76cdb2bad9582d23c1f6f4d868218d6c
    First received: 2007.02.07 22:53:03 UTC
    Дата: 2010.07.09 07:26:46 UTC [<1D]
    Результаты: 0/41
    Чистый файл

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,554
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\967350e5.exe - Trojan.Win32.Jorik.Shiz.ao ( DrWEB: Trojan.MulDrop1.39246 )
      2. \\?\globalroot\systemroot\system32\cs9yvw8.exe - Backdoor.Win32.Shiz.kb ( DrWEB: Trojan.PWS.Ibank.53, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) iraf62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 09.08.2010, 14:45
    2. Ответов: 4
      Последнее сообщение: 24.07.2010, 23:06
    3. Ответов: 4
      Последнее сообщение: 12.07.2010, 23:39
    4. Блокируется доступ к сайтам антивирусных производителей (заявка №8119)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 16.03.2010, 06:00
    5. Ответов: 10
      Последнее сообщение: 22.02.2009, 05:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00994 seconds with 20 queries