Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.76/21: Рейтинг темы: голосов - 21, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 24.04.2010
Сообщений: 10

Нет доступа на антивирусные сайты

24.04.2010, 16:31. Показов 4009. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Перестал обновляться НОД32.
На загружаются сайты virusinfo.com, z-oleg.ru


Произвёл проверку в безопасном режиме утилитами CureIT & AVPTool = были удалены несколько троянов (PWS.Ibank.28, MulDrop, Linux.Krap.an)
Проблема осталась.

В связи с этим не могу выполнить важный пункт инструкции "Запустите AVZ и обновите базы ("Файл" => "Обновление баз") или воспользуйтесь архивом с базами AVZ." Базы не обновляются. Подскажите зеркало с базами свежими.

Добавлено через 10 минут
С поисковиков частенько ссылки ведут на подставной адрес: http://free-нет доступа на антивирусные сайты-for-you.com
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
24.04.2010, 16:31
Ответы с готовыми решениями:

Нет доступа на антивирусные сайты
Здраствуйте. Помогите решить проблему, не могу выйти на антивирусные сайты, и обновить антивирусы также не удается. Просканировал компьютер...

Нет доступа на антивирусные сайты
Здравствуйте! Нет доступа на антивирусные сайты (но касперский обновляется) и на diary.ru. Не удается авторизироваться на некоторых...

Нет доступа на антивирусные сайты и вирусинфо
В общем суть проблемы такова, что на компе знакомых нет доступа на антивирусные сайты, соответственно не могу обновить антивирусники, ну и...

7
0 / 0 / 0
Регистрация: 24.04.2010
Сообщений: 10
24.04.2010, 17:57  [ТС]
логи прикрепил с базами, что есть у меня.
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.0 Кб, 65 просмотров)
Тип файла: zip virusinfo_syscure.zip (29.2 Кб, 38 просмотров)
Тип файла: rar info.rar (9.0 Кб, 191 просмотров)
Тип файла: rar log.rar (9.2 Кб, 56 просмотров)
0
Маэстро
Вирусоборец
 Аватар для Maestro
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
24.04.2010, 18:46
rango, Выполните скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Code
1
2
3
4
5
6
7
8
9
10
11
12
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System\svchost.exe','');
 DeleteFile('C:\WINDOWS\System\svchost.exe');
 DeleteService('SVCHOST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
1
0 / 0 / 0
Регистрация: 24.04.2010
Сообщений: 10
25.04.2010, 10:40  [ТС]
Спасибо, это помогло! Не подскажете, что это было, как попадает на комп?
Опасаться утечек паролей с менеджеров-паролей и других?

Добавлено через 4 часа 20 минут
Всё таки проблема осталась частично. С Яндекса ссылки перенаправляются по ложному адресу!

Уже сделал как описано в этом посте https://www.cyberforum.ru/post681833.html. Ниже лог:


Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
 
Версия базы данных: 4032
 
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
 
25.04.2010 0:52:34
mbam-log-2010-04-25 (00-52-34).txt
 
Тип сканирования: Полное сканирование (C:\|D:\|E:\|F:\|)
Просканированные объекты: 299774
Времени прошло: 56 минут, 15 секунд
 
Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 6
Зараженные параметры в реестре: 4
Объекты реестра заражены: 1
Зараженные папки: 1
Зараженные файлы: 9
 
Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)
 
Зараженные модули в памяти:
(Вредоносных программ не обнаружено)
 
Зараженные ключи в реестре:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\freshplay (Trojan.DNSChanger) -> Quarantined and deleted successfully.
 
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
 
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
 
Зараженные папки:
C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.
 
Зараженные файлы:
D:\DOWNLOADS\cracks\WIN\Activation-Windows-XP-2003-Vista-AntiWGA\Activ\Activation_WinXP_2k3\AntiWPA_Crypt.dll (Hacktool) -> Quarantined and deleted successfully.
D:\DOWNLOADS\cracks\WIN\Activation-Windows-XP-2003-Vista-AntiWGA\Activ\Vista_Automated_Activation_Crack_v3.0\Vista Automated Activation Crack v3.0.exe (Worm.VB) -> Quarantined and deleted successfully.
D:\DOWNLOADS\cracks\windowsxpreactivatorv1.0andkeyrecovereranddiscovererv5.12keygenburan\XPKey.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\DOWNLOADS\other\uo INSTALL\fws_pack\fws.dll (Trojan.Agent) -> Not selected for removal. - [COLOR="Blue"]оставил намеренно[/COLOR]
D:\Program Files\Poker\Poker Potjie\Poker_Potjie_Demo.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\winlogon.Del (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Добавлено через 7 часов 48 минут
В AVZ меню - Файл - Восстановление системы - в строчке
21 и 20- выполнены эти пункты. Так же не помогло
0
Вирусоборец
 Аватар для akok
2837 / 855 / 29
Регистрация: 01.09.2009
Сообщений: 1,043
25.04.2010, 17:10
Подготовьте новые логи AVZ и RSIT, будем вычесывать.
0
0 / 0 / 0
Регистрация: 24.04.2010
Сообщений: 10
01.05.2010, 10:08  [ТС]
Просканировал в безопасном режиме Cureit! Найден Trojan.Packed.20032.

Перенаправление на рекламные сайты осталось из браузера Мозила. Опера была обновлена и данной проблемы в ней больше нет.

Новые логи
Вложения
Тип файла: zip virusinfo_syscure.zip (29.7 Кб, 41 просмотров)
Тип файла: zip virusinfo_syscheck.zip (35.9 Кб, 26 просмотров)
Тип файла: log hijackthis.log (7.2 Кб, 25 просмотров)
Тип файла: rar rsit.rar (17.9 Кб, 20 просмотров)
0
Маэстро
Вирусоборец
 Аватар для Maestro
1244 / 365 / 40
Регистрация: 06.09.2009
Сообщений: 798
01.05.2010, 14:07
rango, По логам чисто.
1
0 / 0 / 0
Регистрация: 24.04.2010
Сообщений: 10
01.05.2010, 14:14  [ТС]
У Мозилле удалил все неопознанные дополнения - проблема исчезала.
Спасибо. Закрывайте тему.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
01.05.2010, 14:14
Помогаю со студенческими работами здесь

Нет доступа на антивирусные сайты и на сайт =Комсомольской Правды=
Здравствуйте ! Столкнулся тут вот с какой проблемой.На днях захотел попасть на сайт =Комсомольской Правды=www.kp.ru . Пытаюсь зайти а...

Нет доступа на сайты с антивирусами.
Сайты Касперского, Drweb и некоторые другие не открываются. Drweb нашел и удалил 5 троянов в windows\system32 но проблема осталась. Cureit...

Нет доступа на сайты антивирусов.
Subj.

Заблокированы антивирусные сайты
Не могу зайти на антивирусные сайты. Компьютер работает, можно сказать, нормально, лишь иногда подвисает совсем не на долго. С при попытке...

Не открываются антивирусные сайты
Добрый день (вечер) всем! С некоторый пор (недели 2-3) перестали открываться антивирусные сайты. А некоторые адреса сильно тормозят при...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru