Показано с 1 по 18 из 18.

Не загружаются сайты антивирусов... (заявка № 37913)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56

    Exclamation Не загружаются сайты антивирусов...

    Не загружаются сайты антивирусов...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\qsuszum.dll ',' ');    
    DeleteFile('C:\WINDOWS\system32\qsuszum.dll');  
    DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша
    Я проверил этой файл последней версией CureIT! и он показал ,что это
    Win32.HLLW.Autoruner.5555 ...

    Теперь на сайты антивирусов можно зайти...

    Но посмотрите рисунок службы и на службы с названием hziwiswex , она не удаляется и не устанавливается и в реестре ее никак нельзя удалить...Вполне возможно ,что она связана с этой библиотекой...

    И еще при нажатии на кнопку Пуск--Выключение... В диалогом окное вместо слов "выключение компьютера или чего-то подобного" одни прямоугольники... Как это исправить (смотреть рисунок выключение)...
    Изображения Изображения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Повторите логи...

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша

    Вот новые логи...

    В HijackThis обратите внимание на параметр Q17 ... Он должен быть такой или его фиксить ?

    Еще скиньте, пожалуйста скрипт,который восстанавливает показ скрытых файлов...
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если в О17 прописана Ваша сетка, то это совершенно нормально.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от terot Посмотреть сообщение
    Но посмотрите рисунок службы и на службы с названием hziwiswex , она не удаляется и не устанавливается и в реестре ее никак нельзя удалить...Вполне возможно ,что она связана с этой библиотекой...
    Значит будем удалять.

    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Aleksandra

    Лог...
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Пока деинсталлируйте Lavasoft Ad-Aware.

    Добавлено через 8 минут

    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     DeleteService('viwjf');
     RegKeyParamDel('HKLM','SYSTEM\CurrentControlSet\Services\viwjf','Description');
     RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\viwjf');
     BC_DeleteSvc('viwjf');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог Gmer.
    Последний раз редактировалось Aleksandra; 21.01.2009 в 21:34. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #10
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Aleksandra

    Еще что-то осталось...
    Вложения Вложения

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В regedit дайте "Полный доступ" администратору на эту ветку

    Код:
    HKLM\SYSTEM\CurrentControlSet\Services\viwjf
    обновите содержимое по F5 и удалите все ключи, которые ссылаются на viwjf...

    Тоже самое на
    Код:
    HKLM\SYSTEM\ControlSet002\

  13. #12
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша

    Удалил все следы...

    Большое спасибо...

    Но можно все таки отетить на мой второй пост...
    И дать скриптик для отображения скрытых файлов...

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пожалуйста:

    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Сообщите что со скрытыми файлами...

  15. #14
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша

    Да.Появились скрытые файлы... В этом скрипте можно даже перезагрузку не делать...

    Можно теперь на 2-й пост ответить ? )))

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В реестре поищите ключи по имени службы и удалите точно так же, как я писал в посте 11...

  17. #16
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша

    Не...

    И еще при нажатии на кнопку Пуск--Выключение... В диалогом окное вместо слов "выключение компьютера или чего-то подобного" одни прямоугольники... Как это исправить (смотреть рисунок выключение)...

    Там был вирусов поврежден userinit.exe ...

    Хочу чтобы опять русские буквы появились,а не эти прямоугольники...

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Лучше не придумаешь

    1. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    2. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    3. В командной строке введите sfc /scannow и нажмите "ENTER".

    Windows будет проверять целостность системных файлов,возможно понадобится диск с дистрибутивом.

  19. #18
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    23
    Вес репутации
    56
    Гриша

    Большое спасибо, что смогли побороть злобного вирусяку ) ...

    Aleksandra

    Спасибо вам отдельное...)

  • Уважаемый(ая) terot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не загружаются сайты антивирусов
      От ярик в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 21.06.2011, 16:38
    2. Ответов: 6
      Последнее сообщение: 29.10.2010, 14:51
    3. Ответов: 7
      Последнее сообщение: 13.10.2010, 21:58
    4. Ответов: 1
      Последнее сообщение: 29.07.2010, 23:43
    5. Не загружаются сайты антивирусов
      От Milarook в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 25.04.2010, 09:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01299 seconds with 20 queries