0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
1

Не открываются антивирусные сайты

31.08.2013, 21:40. Показов 2337. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день (вечер) всем!
С некоторый пор (недели 2-3) перестали открываться антивирусные сайты. А некоторые адреса сильно тормозят при закгузке.
Проверил файл Hosts. Потом по совету знакомых:
Win+R / msconfig / Вкладка автозагрузка - обнаружил неизвестный процесс со странным названием. Знакомый его проверил и иденцифицировал как троян. Удалил его и все файлы с подобным названием. После чего, комп начал работать нормально. Сайты антивирусов стали открываться.
Однако, на след. день при включении компа - все опять стало прежним. Словно вирус неким образом восстановился при загрузке. Теперь его уже нет в автозапуске ....
Утилитами Др.Веб и Касперского - вирус не обнаруживается.
Согласно инструкции загружаю требуемые файлы:
Вложения
Тип файла: zip virusinfo_syscheck.zip (19.9 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.0 Кб, 2 просмотров)
Тип файла: zip info.zip (8.0 Кб, 1 просмотров)
Тип файла: zip log.zip (9.0 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.08.2013, 21:40
Ответы с готовыми решениями:

Не открываются антивирусные сайты
Помогите, пожалуйста. Даже не могу открыть утилиты с доктора веба или авз

Не открываются антивирусные сайты
Доктор веб нашёл monoca32, очень грузится процессор, антивирусы не обновляются

не открываются антивирусные сайты
Пропал доступ ко всем антивирусным сайтам. avz 4.32.0.0, база не обновляется, но все равно...

Не открываются антивирусные сайты
Добрый день, не открываются сайты антивирусов, антивирусы тоже запустить не получается, т.к....

15
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
31.08.2013, 21:55 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\pwooyxj.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\mwoutjj.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\mwoutjj.exe','32');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\pwooyxj.exe','32');
 DeleteFile('C:\WINDOWS\Tasks\hbxptxh.job','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Пофиксите в HiJack
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,\\?\globalroot\systemroot\system32\mwoutjj.exe,
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP Infium\infium.exe (file missing) (HKCU)
O20 - AppInit_DLLs:
Сделайте новые логи
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
31.08.2013, 22:59  [ТС] 3
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните скрипт в AVZ
Выполните скрипт в AVZ
Отправьте c:\quarantine.zip при помощи этой формы

Пофиксите в HiJack
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
... ... ... ...
O20 - AppInit_DLLs:
Сделайте новые логи
Скрипты выполнил. Форму отправил.
Не совсем понятно, что означает Ваше указание:
"Пофиксите в HiJack [CODE] ... ..."
Пож. подробнее поясните, как пофиксить.

Добавлено через 6 минут
Нашел инструкцию. Смотрю "как пофиксить"

Добавлено через 22 минуты
Цитата Сообщение от thyrex Посмотреть сообщение
Пофиксите в HiJack
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,\\?\globalroot\systemroot\system32\mwoutjj.exe, 
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: QIP Infium - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP Infium\infium.exe (file missing) (HKCU)
O20 - AppInit_DLLs:
Сделайте новые логи
В окне с данными операциями нет строки:
F2 - REG:system ... ... ... ...
Остальные вроде бы пофиксил. Делаю логи.
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
01.09.2013, 00:03  [ТС] 4
Все сделал.
Скрипты выполнил. Форму отправил. Пофиксил. Логи сделал.
------------------------------
Не пойму, в чем дело. Но не загружается файл info, форум возвращает:
Ошибки загрузки
info.zip:
Вы уже вложили этот файл в теме: Не открываются антивирусные сайты
--------------------
Даже название менял - все равно не хочет грузиться.
Вложения
Тип файла: zip log.zip (8.7 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip (18.8 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.2 Кб, 1 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.09.2013, 01:06 5
C:\WINDOWS\tasks\At1.job удалите

Что с проблемой?
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
01.09.2013, 09:25  [ТС] 6
Удалил C:\WINDOWS\tasks\At1.job
Проблема пока осталась. Антивирусные сайты не открываются.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.09.2013, 18:40 7
Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe
1
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
01.09.2013, 20:42  [ТС] 8
Скачал, запустил. Два-три раза всплывали окошечки с какими-то вопросами на англ. Я нажимал "ок" или "да".
Потом вылезло окошечко с какой-то ошибкой. Я наж. ОК.
Процесс пошел. Через 50-55 мин. завершился. Файл ComboFix.txt - в закачке.
Странички с антивирусными сайтами так пока и не открываются.
Вложения
Тип файла: zip ComboFix.zip (4.7 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.09.2013, 20:49 9
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
Код
KillAll::

File::

Driver::

Folder::
c:\documents and settings\User\Local Settings\Application Data\yfhd
c:\documents and settings\User\Local Settings\Application Data\kniakkx
c:\documents and settings\User\Local Settings\Application Data\jsslw
c:\documents and settings\User\Application Data\Di4BmXbxYPA

Registry::

FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

+ проверьте политики безопасности IP
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
01.09.2013, 21:12  [ТС] 10
Скопировал, сохранил файл в C:\
После чего открыл страничку по ссылке http://safezone.cc/images/cfscript.gif
и мышкой перетащил файл CFScript.txt - на эту открывшуюся страничку на значок ComboFix :
http://img-fotki.yandex.ru/get... 98c_XL.jpg
На страничке открылся код скрипта. Но больше ничего не происходит. Новые отчеты ComboFix.txt не появляются - не сохраняются. Только тот - старый файл.
Может, что-то я не так сделал?
По политике безопасности IP - не совсем понял, как проверить. Знаю лишь, что IP у меня провайдер каждые сутки (бывает и чаще) меняет.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.09.2013, 23:02 11
Перетаскивать нужно на файл ComboFix на Рабочем столе

Цитата Сообщение от leonid553 Посмотреть сообщение
По политике безопасности IP - не совсем понял, как проверить
https://www.google.by/search?c... el=suggest
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
02.09.2013, 10:36  [ТС] 12
Все сделал. Перетащил скрипт на значок ComboFix. Запустился. Перед окончанием работы ComboFix - комп. перезагрузился.
Файл в закачке.
Политики безопасности IP выглядят вот так:
http://img-fotki.yandex.ru/get... 5649_L.jpg
-----------------------
Антивирусные сайты пока не открываются.
Вложения
Тип файла: zip ComboFix.zip (4.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
02.09.2013, 10:43  [ТС] 13
Антивирусные сайты пока по прежнему не открываются. Возможно, надо сказать, что у меня на компе помимо диска С/ есть еще диски D,E, на которых также есть часто запускаемые программы и документы. (диски остались после 2-х переустановок Виндоус - года два назад). Я не спец, - но может вирус прячется в этих дисках?
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
02.09.2013, 20:55 14
Встречался случай, что даже удаление этой политики с настройками по умолчанию помогло
0
0 / 0 / 0
Регистрация: 28.06.2013
Сообщений: 15
03.09.2013, 19:19  [ТС] 15
А с программой ComboFix - что делать? Её можно просто удалить отовсюду?
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
03.09.2013, 22:21 16
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду C:\Combofix /Uninstall, нажмите кнопку "ОК"
http://safeezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt, запустите, нажмите Clean up
0
03.09.2013, 22:21
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.09.2013, 22:21
Помогаю со студенческими работами здесь

Тормозит компьютер, IE 8. Не открываются антивирусные сайты.
Привет! Обновление авз не получилось сделать, выдаёт ошибку. Не открываются антивирусные сайты....

Ошибки, глюки IE 8. Не открываются антивирусные сайты.
Привет. Помогите пожалуйста избавиться от вируса. Сегодня при подключении к нэту, не смог...

Антивирусы не обновляются, антивирусные сайты не открываются.
Началось всё с того, что отказал Nod32, перестал загружаться, avz запускается и сразу закрывается....

Не открываются антивирусные сайты, блокируется установка антивирусов
Добрый день! Не открываются антивирусные сайты, блокируется установка антивирусов/файрволов....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru