Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] пропал антивирус и не заходит на сайты антивирусов (http://forum.oszone.net/showthread.php?t=188648)

yam-76 18-10-2010 14:29 1521493

пропал антивирус и не заходит на сайты антивирусов
 
Вложений: 1
  • 12.rar (121 bytes, скачиваний: 16)
Здравствуйте у меня похожая проблема как http://forum.oszone.net/thread-187618.html пытался читать форум и исправить самостоятельно но не вышло исчез нод из загрузки долго трещит винт как будто идет сканирование системы не заходит на сайты антивирусов . Неделю назад переустановил систему по этой же причине но не вылечил получается.AVZ и HijackThis не запускаются. курейт нашол отпраляю отчет

Arbitr 18-10-2010 16:35 1521588

нажмите пуск выполнить в обзоре найдите AVZ выберете его, далее в строке допишите или скопируйте вставьте (через пробел) AM=Y и нажмите ок, так должно запуститься, дальше по инструкции, обновить сделать логи, не сможете обновить делайте лог пока так..

yam-76 18-10-2010 16:49 1521599

Вложений: 1
я пробовал AVZ запустить не выходит и в 123.com тоже никак на пол секунды появляется только что закончил Malwarebyt отправляю отчет

thyrex 18-10-2010 20:42 1521766

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

yam-76 18-10-2010 20:47 1521772

Вложений: 1
я днем по инструкции его запускал проблема не изменилась вот

thyrex 18-10-2010 20:53 1521777

Переделайте лог (дождитесь окончания работы ComboFix)

yam-76 18-10-2010 21:09 1521785

Вложений: 1
надеюсь получилось

yam-76 18-10-2010 22:05 1521822

Вложений: 1
сейчас как в описании всё прошло ещё раз попробовал

zirreX 18-10-2010 23:16 1521884

1.Удалите всё что нашел MBAM

2.Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

KillAll::


File::
c:\windows\system32\a11d21be.exe
c:\windows\system32\ywlmcvt.exe

Driver::

Folder::

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"16388:TCP"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на
quarantine@virusnet.info, в названии темы укажите – "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа сообщите здесь, в теме.


Повторите лог MBAM

yam-76 19-10-2010 10:26 1522076

Вложений: 2
высылаю логи на quarantine@virusnet.info письмо отправил ответ вышлю

yam-76 19-10-2010 11:53 1522128

Вложений: 2
  • log.rar (12.00 KB, скачиваний: 10)
  • info.rar (4.20 KB, скачиваний: 9)
прогресс налицо))) .запускается AVZ Мазилла не тупит попробовал зайти на сайты антивирусов без проблем. По инструкции прогнал AVZ RSIT отправляю логи, напишите пожалуйста комп вылечился

zirreX 19-10-2010 13:47 1522249

По логам всё чисто.

Удалите эти файлы :
Код:

C:\32788R22FWJFW.1.tmp
C:\WINDOWS\system32\tmp.tmp

Удалите папку:
Код:

C:\Program Files\Common Files\675D3B29a
У вас два антивируса - KIS 2011 и Avira.Настоятельно рекомендую удалить один из них!!!

Обновите Internet Explorer до 8-й версии (http://www.microsoft.com/windows/int...ide-sites.aspx)


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Удаление Malwarebytes Anti-Malware:

Нажмите кнопку Пуск и выберите Панель управления
Откройте окно "Установка и удаление программ "
Удалите Malwarebytes 'Anti-Malware
Перезагрузите компьютер очень важно!
Скачайте и запустите mbam-clean.exe (http://www.malwarebytes.org/mbam-clean.exe)


Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.


Для предотвращения заражения рекомендую вам придерживаться этих правил:
1.Не работайте с правами администратора
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте все важные обновления Windows.
4.Ежедневно обновляйте антивирусные базы.

yam-76 19-10-2010 14:08 1522270

Большое вам человеческое спасибо!!!

zirreX 19-10-2010 14:10 1522273

Всегда пожалуйста! :)

zirreX 19-10-2010 16:22 1522376

Рекомендую сменить все важные пароли!!!


Время: 17:12.

Время: 17:12.
© OSzone.net 2001-