Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74

У меня блокируются сайты и обновление антивируса.

24.10.2010, 04:36. Показов 2923. Ответов 16
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вот результат проверки Combofix. Если сможете то сделайте скрипт на avz т.к. неумею использовать скрипты Combofix, заранее спасибо. Но поскольку у меня весь результат не влез в один файл я его разделил.
Ещё вот такой вопрос как-то мне сделали скрин но после вставки его в блокнот получалась полная каша обьясните или дайте пожалуйста скрин к avz, или дайте ссылки на темку.
Вложения
Тип файла: txt ComboFix.txt (19.1 Кб, 39 просмотров)
Тип файла: txt Combofix2.txt (1.9 Кб, 28 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.10.2010, 04:36
Ответы с готовыми решениями:

Блокируются сайты при включенной защите антивируса Kaspersky
Доброго всем времени суток! У меня такая проблема! Как отключаю защиту в касперском сайты нормально грузятся как включаю защиту сайты...

Блокируются сайты антивирусов
Добрый день постоянно используется Nod32 4.0 началось блокированием запуска FireFox и открытия локальных дисков в Explorer ...

Блокируются антивирусные сайты
Здравствуйте! Вирус блокирует антивирусные сайты. Утилита TDSS Killer_3.1.0.9_Portable находит вредоносный файл qvxmompo.dll, после его...

16
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
24.10.2010, 07:59  [ТС]
Цитата Сообщение от =Борис= Посмотреть сообщение
Вот результат проверки Combofix. Если сможете то сделайте скрипт на avz т.к. неумею использовать скрипты Combofix, заранее спасибо. Но поскольку у меня весь результат не влез в один файл я его разделил.
Ещё вот такой вопрос как-то мне сделали скрин но после вставки его в блокнот получалась полная каша обьясните или дайте пожалуйста скрин к avz, или дайте ссылки на темку.
Провёл проверку программой Avz она нашла вот это и похоже что ничего не изменилось
Вложения
Тип файла: zip avz_sysinfo.zip (19.8 Кб, 25 просмотров)
Тип файла: zip virusinfo_syscheck.zip (26.2 Кб, 20 просмотров)
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
24.10.2010, 13:41
Скачайте Файл рег, запустите и согласитесь с изменением в реестр



Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
KillAll::
 
File::
c:\windows\system32\77fb8e8b.exe
c:\windows\system32\ssuohad.exe
Driver::
 
Folder::
c:\program files\Common Files\1393B8BAa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
 
FileLook::
 
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


Что с проблемами?


AVZ у вас вообще версии 4.34 и никакой инфы о системе. сейчас уже 4.35 в ходу)))
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
24.10.2010, 18:16  [ТС]
Цитата Сообщение от MotherBoard Посмотреть сообщение
Скачайте Файл рег, запустите и согласитесь с изменением в реестр



Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
KillAll::
 
File::
c:\windows\system32\77fb8e8b.exe
c:\windows\system32\ssuohad.exe
Driver::
 
Folder::
c:\program files\Common Files\1393B8BAa
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
 
FileLook::
 
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


Что с проблемами?


AVZ у вас вообще версии 4.34 и никакой инфы о системе. сейчас уже 4.35 в ходу)))
Вот результат после лога. Возможно если б через avz произвести лог, то будет быстрее и надёжней
Вложения
Тип файла: zip combo_Fix.zip (5.0 Кб, 21 просмотров)
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
24.10.2010, 19:38
пробуем через AVZ

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\ssuohad.exe','');
QuarantineFile('c:\windows\system32\77fb8e8b.exe','');
DeleteFile('c:\windows\system32\ssuohad.exe');
DeleteFile('c:\windows\system32\77fb8e8b.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
 ExecuteRepair(20);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится
выполните скрипт
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
карантин отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html
результат проверки сообщите в теме.

повторите лог AVZ. Стандартный скрипт №3
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 09:56  [ТС]
Цитата Сообщение от MotherBoard Посмотреть сообщение
пробуем через AVZ

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\ssuohad.exe','');
QuarantineFile('c:\windows\system32\77fb8e8b.exe','');
DeleteFile('c:\windows\system32\ssuohad.exe');
DeleteFile('c:\windows\system32\77fb8e8b.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
 ExecuteRepair(20);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится
выполните скрипт
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
карантин отправьте по форме: http://support.kaspersky.ru/virlab/helpdesk.html
результат проверки сообщите в теме.

повторите лог AVZ. Стандартный скрипт №3
Спасибо что подсказали как вылечить компьютер, обновление провёл на Nod32 и avz без проблем, а также заработал сайт virusinfo.info и лаборатории Касперского. Вот только я не понял а архив карантинных файлов где можно найти, те которые на исследование надо выложить.
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
25.10.2010, 09:59
папка AVZ, в ней папка Qurantine.zip
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 10:10  [ТС]
Да кстати нашёл я архив карантина который вы мне сказали сделать по второму логу но найдя его в нём я ничего необнаружил так же залез в avz файл- просмотр карантина и так же ничего не обнаружил, радует одно: вирус больше не мешает.
0
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
25.10.2010, 10:14
Цитата Сообщение от MotherBoard Посмотреть сообщение
повторите лог AVZ. Стандартный скрипт №3
ждем лог

+Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", отметьте системный диск, нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 10:15  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
ждем лог

+Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", отметьте системный диск, нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
я пришлю оба лога когда выполню оба
0
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
25.10.2010, 10:18
каждый мин по 20, зависит от производительности ПК
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 12:07  [ТС]
Вот что вы просили
Вложения
Тип файла: zip Результат.zip (19.3 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.0 Кб, 13 просмотров)
Тип файла: zip virusinfo_cure.zip (22 байт, 10 просмотров)
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
25.10.2010, 12:55
Удалите в MBAM
Code
1
2
3
4
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала
Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 13:08  [ТС]
вот что вы просили
Вложения
Тип файла: zip Rsit.zip (10.8 Кб, 11 просмотров)
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
25.10.2010, 13:12
что с проблемами?
1
1 / 1 / 0
Регистрация: 17.10.2010
Сообщений: 74
25.10.2010, 13:21  [ТС]
проблемы отсутствуют

Добавлено через 1 минуту
Спасибо огромное по ходу компьютер излечен
0
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
25.10.2010, 13:43
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Не забудьте очистить точки восстановления, созданные за время лечения

Не забывайте про обновления ОС и патчи)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
25.10.2010, 13:43
Помогаю со студенческими работами здесь

Блокируются все сайты, кроме Яндекса
Здравствуйте! Дело такое: в браузере не могут загрузиться сайты. Открывается только Яндекс. Из поиска Яндекса можно перейти на некоторые...

Блокируются сайты, антивирусные и сканирующие программы
Напал какой-то серьёзный и нестандартный вирус. Я пользовался демонстрационной версией Dr. Web 6.0, и пару дней назад демо-ключ закончился....

Блокируются сайты, просят ввести смс
Здравствуйте! Помогите решить проблему, у меня блокируется большинство сайтов и просят ввести смс для открытия доступа, либо вообще...

Блокируются отдельные сайты в IE и FF с появлением информ окна
Блокируются отдельные сайты в IE и FF с появлением информ окна, в основном по вторичным ссылкам. Cyberforum не блокируется пока. ...

Блокируются сайты не обновляется антивирусник.ComboFix не запускается
После того как некоторое время назад все браузеры дали сбой, сейчас они уже работают за исключением посещения сайтов анивирусников и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru