Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 37.

Блокировка антивирусов (заявка № 25302)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58

    Thumbs up Блокировка антивирусов

    Помогите!!!

    Сайты Касперского и DrWeb не загружаются ни под каким видом!
    Купил антивирус Касперского 7.0, установка не проходит до конца - нет активации программы, а сама программа не запускается...

    Купил на dom.ru DrWeb, инсталляция выдает ошибку сразу после запроса о Лицензионном сообщении...

    AVZ запустилась только после переименования...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     SetServiceStart('aic32p', 4);
     QuarantineFile('C:\WINDOWS\system32\drivers\njgqtn.sys','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\winnenta.exe','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\winmsnp.exe','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\winbottry.exe','');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winbottry.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winmsnp.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winnenta.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=25302

    2.Если происхождение этих строк Вам не известно, пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    O17 - HKLM\System\CS2\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    3. Повторить логи.
    Последний раз редактировалось Kuzz; 25.06.2008 в 10:45.
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Здравствуйте!

    Скрипт выполнил.
    При загрузке карантина по ссылке выдалась ошибка:
    Unknown error. File not uploaded

    Что дальше?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    А дальше -
    Цитата Сообщение от Kuzz Посмотреть сообщение

    3. Повторить логи.
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Жду дальнейших указаний.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    А базы обновлять необходимо.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\quicktime\qttask.exe','');
     QuarantineFile('C:\Program Files\Messenger\msmsgs.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\njgqtn.sys','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\winumkgrk.exe','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\wintwud.exe','');
     QuarantineFile('c:\docume~1\de99~1\locals~1\temp\winmbtbbc.exe','');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winmbtbbc.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\wintwud.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winumkgrk.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте логи снова.
    The worst foe lies within the self...

  8. #7
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    А базы обновлять необходимо.
    AVZ и HiJackThis скачал только на этой неделе... AVZ на всякий случай обновил перед созданием этих логов.

    Или речь о "Центре обеспечения безопасности"? Включить обновления (как раз вирусов и боялся)?
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Речь шла именно об AVZ.
    Выполните:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('mnmsrvc', 4);
     DeleteService('aic32p');
     SetServiceStart('aic32p', 4);
     StopService('aic32p');
     TerminateProcessByName('c:\docume~1\de99~1\locals~1\temp\winrghnk.exe');
     TerminateProcessByName('c:\docume~1\de99~1\locals~1\temp\windrtmx.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\windrtmx.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winrghnk.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пофиксите:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    O17 - HKLM\System\CS2\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    Сделайте логи еще раз.
    Добавлено через 3 минуты

    И еще.
    Обновлять систему все таки необходимо.
    Обновления закрывают дыры, через которые троянописателям удаётся устанавливать в систему своих зверьков.
    Последний раз редактировалось Kuzz; 26.06.2008 в 14:16. Причина: Добавлено
    The worst foe lies within the self...

  10. #9
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Done!

    На каком мы сейчас этапе (% выполнения)?
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Эх.. К сожалению, мы все время возвращались к начальному состоянию

    1. Скачайте IceSword: http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip

    2. Запустите, слева внизу нажмите File, затем найдите файлы:
    c:\docume~1\de99~1\locals~1\temp\windqttb.exe
    c:\docume~1\de99~1\locals~1\temp\winirik.exe
    c:\docume~1\de99~1\locals~1\temp\winpmon.exe
    C:\WINDOWS\system32\drivers\njgqtn.sys
    и сделайте им Force Delete.

    3. Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    O17 - HKLM\System\CS2\Services\Tcpip\..\{032FF875-319E-4646-93CE-938A3ACAF2E9}: NameServer = 85.113.62.225 85.113.63.225
    4. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\windqttb.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winirik.exe');
     DeleteFile('c:\docume~1\de99~1\locals~1\temp\winpmon.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пункты 2-4 выполнять подряд, без промежуточных перезагрузок, при отключенном интернете и антивирусе.
    После выполнения скрипта компьютер перезагрузится.
    ________________

    После всего этого повторите логи.
    Последний раз редактировалось Kuzz; 26.06.2008 в 23:17.
    The worst foe lies within the self...

  12. #11
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Извините, но я не нахожу указанные файлы

    c:\docume~1\de99~1\locals~1\temp\windqttb.exe
    c:\docume~1\de99~1\locals~1\temp\winirik.exe
    c:\docume~1\de99~1\locals~1\temp\winpmon.exe
    C:\WINDOWS\system32\drivers\njgqtn.sys

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Не находите так, как указано по ссылке Force Delete?
    The worst foe lies within the self...

  14. #13
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Нет!
    Ни внутри IceSword, ни в Проводнике, ни через Поиск не нахожу...
    Да и папка c:\docume~1\de99~1\ не понятна... есть C:\Documents and Settings\Default User, других папок на de* нет.


    C:\Documents and Settings\Default User\Local Settings\Temp вообще пуста

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Тогда в C:\Documents and Settings\Default User поищите.
    The worst foe lies within the self...

  16. #15
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Поисковик на всем С: таких файлов не находит...

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Речь идет о поиске и удалении файлов через IceSword
    The worst foe lies within the self...

  18. #17
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    В IceSword тоже не нахожу, увы(((

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('aic32p');
     DeleteFileMask('c:\docume~1\de99~1\locals~1\temp\','win*.exe',false);
     DeleteFile('C:\WINDOWS\system32\drivers\njgqtn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Еще раз сделать логи.
    Последний раз редактировалось Kuzz; 27.06.2008 в 16:19. Причина: Oops... Поправлено.
    The worst foe lies within the self...

  20. #19
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Ошибка скрипта: ';' expected, позиция [6:2]

  21. #20
    Junior Member Репутация
    Регистрация
    23.06.2008
    Сообщений
    21
    Вес репутации
    58
    Вот...
    Вложения Вложения

  • Уважаемый(ая) GeorgeM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Блокировка антивирусов.
      От map1998 в разделе Помогите!
      Ответов: 39
      Последнее сообщение: 27.10.2011, 02:48
    2. Блокировка антивирусов!
      От dragon772 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.05.2011, 23:49
    3. блокировка сайтов антивирусов и ВИ
      От Serp в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.05.2010, 11:59
    4. блокировка всех антивирусов
      От favorit в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2008, 22:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00150 seconds with 20 queries