-
Junior Member
- Вес репутации
- 51
Не открываются сайты антивирусов и сайты антивирусной поддержки
Дорого всем дня! Обнаружилась у меня такая проблема, не грузятся сайты антивирусов (ни касперский, ни др.веб, ни др.), на Ваш сайт тоже с домашнего компа зайти не могу. Касперский каким-то образом обновляется, но проблем не находит, также как и Cureit. В файле hosts вроде лишних записей нет. Уже не знаю что делать, прошу помощи у вас. AVZ обновить не получилось, видимо http://z-oleg.com/ тоже заблокирован. Поэтому логи сделал без обновления.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\GJEE8097\HelpLA_lib[1].js','');
QuarantineFile('\\?\globalroot\systemroot\system32\HaS2JAB.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\KTKQn2i.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\PHGwLhz.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\PHGwLhz.exe');
DeleteFile('\\?\globalroot\systemroot\system32\KTKQn2i.exe');
DeleteFile('\\?\globalroot\systemroot\system32\HaS2JAB.exe');
DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- обновите базы AVZ
- Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)
Добавлено через 2 минуты
если обновить базы не получится, скачайте отсюда архив с новыми базами, распакуйте его. Удалите папку Base и скопируйте вместо неё разархивированную. Сделайте новые логи virusinfo_syscure.zip и virusinfo_syscheck.zip.
Последний раз редактировалось polword; 10.06.2010 в 10:15.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 51
Карантин выслал. Базы AVZ скачал по вашей ссылке. Высылаю новые логи.
-
1. Профиксите в HijackThis как "профиксить в HiJackThis"
Код:
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
2.Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
ExecuteRepair(20);
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 51
Спасибо большое за оказанную помощь!!! Все сайты, в том числе Ваш теперь загружаются. Прикладываю последний лог. Если Вас не затруднит, скажите из-за чего все это было? Дабы быть осмотрительнее в будущем.
-
Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
ознакомтесь с этим
-
-
Junior Member
- Вес репутации
- 51
Скрипт выполнил, скачал и установил все рекомендованные обновления. Но вот эта уязвимость:
"Поиск критических уязвимостей
Уязвимости в Adobe Flash Player для Internet Explorer
http://fpdownload.adobe.com/get/flas..._player_ax.exe
Обнаружено уязвимостей: 1"
Почему-то не устраняется, хотя все устанавливается без ошибок.
-
Скрипт ScanVuln.txt исправлен, попробуйте ещё раз.
-
-
Junior Member
- Вес репутации
- 51
Спасибо! Теперь в протоколе фраза: "Часто используемые уязвимости не обнаружены
". Только файл avz_log.txt автоматически не создался, наверное потому что нет уязвимостей? Спасибо еще раз Всем за оказанную помощь!!! Думаю проблема решена.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
-