0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
1

Не заходит на сайты антивирусов не стандартная ситуация

05.04.2011, 12:17. Показов 3417. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
нод не обновляется,не заходит на сайты антивирусов, Curiet ничего не находит при полной проверке, AVZ открывается с пятого раза(все меню в цифрах не понятно где что),Hijack при запуске все слетает и его сворачивает и закрывает, с 10 раза открыл GMER сделал лог выкладываю.
Если не сложно помогите.
Заранее благодарен
Вложения
Тип файла: rar 1112.rar (31.7 Кб, 29 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
05.04.2011, 12:17
Ответы с готовыми решениями:

не заходит на сайты антивирусов
Такая ситуация. Также не удаётся отобразить скрытые файлы и папки, обратно флажок ставит. В поиске...

Не заходит на сайты антивирусов,не обновляется
С некоторого времени перестал заходит на сайты многих антивирусников,за исключение аваста. Был...

hosts почистил а на сайты антивирусов не заходит!
Помогите! не могу зайти на любой официальный сайт антивируса. Ни касперский, ни др.веб ни нод,...

Не обновляется Nod32 и не заходит на сайты антивирусов
Добрый день. Помогите пожалуйста не обновляется нод и не заходит на сайты антивирусов. Последнее...

12
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
05.04.2011, 13:32 2
Воспользуйтесь рекомендациями из темы Что делать если AVZ не запускается?

Попробуйте сделать логи полиморфным AVZ
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 14:06  [ТС] 3
При переходе по ссылке окна браузера закрываются(приходится открывать заново) (что делать если AVZ...)
Подозрение что он режет все где возникает название антивирусов
При запуске AVZ, загружается и сразу закрывается и рабочий стол перезагружается (полиморфный)
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 14:21  [ТС] 4
Цитата Сообщение от zirreX Посмотреть сообщение
Воспользуйтесь рекомендациями из темы Что делать если AVZ не запускается?

Попробуйте сделать логи полиморфным AVZ
Кое-как запустил AVZ (пришлось раз двадцать запустить подряд и один запуск проскочил)

Он ничего не нашел
отчет выкладываю
Вложения
Тип файла: txt 1112log.txt (9.4 Кб, 69 просмотров)
Тип файла: txt 1113log.txt (11.7 Кб, 68 просмотров)
0
Заблокирован
05.04.2011, 14:43 5
выложите логи из папки LOG: virusinfo_syscure.zip и virusinfo_syscheck.zip.
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 15:03  [ТС] 6
Цитата Сообщение от Katharsis Посмотреть сообщение
выложите логи из папки LOG: virusinfo_syscure.zip и virusinfo_syscheck.zip.
пришлось перезагрузить компьютер
выкладываю
Вложения
Тип файла: zip virusinfo_syscheck.zip (26.3 Кб, 18 просмотров)
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 15:22  [ТС] 7
Цитата Сообщение от voron55 Посмотреть сообщение
пришлось перезагрузить компьютер
выкладываю
после перезагрузки не могу зайти в AVZ и папка лог пропала
смог загрузить только virusinfo_syscheck.zip
0
Заблокирован
05.04.2011, 15:45 8
1.Для удаления Gmer cкачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\windows\AppPatch\tqzzlwy.dat','');
 QuarantineFile('c:\documents and settings\sergey\Мои документы\downloads\svchost.pif','');
 QuarantineFile('c:\windows\system32\winlogon.exe','');
 QuarantineFile('C:\DOCUME~1\sergey\LOCALS~1\Temp\axtdypog.sys','');
 DeleteFile('c:\documents and settings\sergey\Мои документы\downloads\svchost.pif');
 DeleteFile('C:\windows\AppPatch\tqzzlwy.dat');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

3. Проверьте на virustotal.com:
C:\DOCUME~1\sergey\LOCALS~1\Temp\axtdypog.sys
c:\windows\system32\winlogon.exe
ссылки на результат запостите здесь

4.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5. обновите adobe reader

6. Обновите базы AVZ и повторите логи. Подготовьте также логи RSIT.
1
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 16:48  [ТС] 9
Цитата Сообщение от Katharsis Посмотреть сообщение
1.Для удаления Gmer cкачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\windows\AppPatch\tqzzlwy.dat','');
 QuarantineFile('c:\documents and settings\sergey\Мои документы\downloads\svchost.pif','');
 QuarantineFile('c:\windows\system32\winlogon.exe','');
 QuarantineFile('C:\DOCUME~1\sergey\LOCALS~1\Temp\axtdypog.sys','');
 DeleteFile('c:\documents and settings\sergey\Мои документы\downloads\svchost.pif');
 DeleteFile('C:\windows\AppPatch\tqzzlwy.dat');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

3. Проверьте на virustotal.com:

ссылки на результат запостите здесь

4.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5. обновите adobe reader

6. Обновите базы AVZ и повторите логи. Подготовьте также логи RSIT.



по 3.пункту http://www.virustotal.com/file... 1301420314

второй файл найти не могу не в ручную ни поиском
0
Заблокирован
05.04.2011, 17:33 10
voron55, не нужно вставлять такие большие цитаты.

Цитата Сообщение от voron55 Посмотреть сообщение
второй файл найти не могу не в ручную ни поиском
Вероятно, это был драйвер Gmer`a

Установочный диск с windows у вас есть? Приготовьте.
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 17:39  [ТС] 11
архив quarantin.zip пуст

по пункту 4 отчет выкладываю
Вложения
Тип файла: txt mbam-log-2011-04-05 (21-22-18).txt (4.0 Кб, 24 просмотров)
0
0 / 0 / 0
Регистрация: 05.04.2011
Сообщений: 8
05.04.2011, 17:42  [ТС] 12
Все работает спасибо за помощь.
0
Заблокирован
05.04.2011, 18:05 13
в mbam удалите:

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken.

Заражённые папки:
c:\documents and settings\sergey\application data\winxrar (Trojan.Agent) -> No action taken.

Заражённые файлы:
c:\documents and settings\администратор\doctorweb\quarantine\king of the hill.exe (Spyware.Passwords) -> No action taken.
c:\documents and settings\администратор\doctorweb\quarantine\A0001066.exe (Spyware.Passwords) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\sview (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\sergey\application data\winxrar\xsendexe.tmp (Trojan.Agent) -> No action taken.
лог повторите.

остальные инструкции также выполните, т к не факт что проблема не вернется.
0
05.04.2011, 18:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
05.04.2011, 18:05
Помогаю со студенческими работами здесь

Вирус, не могу скачать на сайты антивирусов не заходит
Не могу зайти на сайты антивируса. Периодически выключается эксплоуер и фаерфокс. Иногда при...

вирус не могу ничего скачать на сайты антивирусов не заходит
Здравствуйте! Я не могу зайти на сайты антивирусов, не могу скачать антивирусы, не могу скачать...

Не заходит на сайты антивирусов, не открываются AVZ, AVPtool, HiJackThis
Здравствуйте! Помогите мне, пожалуйста, по следующей проблеме. Старая проблема, старые симптомы: не...

Не заходит на сайты антивирусов, не обновляет антивирус, отказано в доступе
Здравствуйте. Вообщем, полный комплект, который здесь уже неоднократно разбирался. Прошу помочь.

Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis
Не открываются сайты антивирусов плюс еще некоторые сайты, AVZ и HiJackThis не работают. Dr.Web...

Не могу зайти на сайты антивирусов, не открываются или висят и некоторые другие сайты
Приветствую! Проблема следующая, не один из браузеров не может зайти на сайты антивирусов,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru