lick Опубликовано 27 января, 2010 Поделиться Опубликовано 27 января, 2010 Здравствуйте, не могу зайти на сайты антивирусов! Сделал всё как описано http://forum.kasperskyclub.ru/index.php?showtopic=1698 Файлы во вложении спасибо! virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 27 января, 2010 Поделиться Опубликовано 27 января, 2010 (изменено) Обновите базы AVZ и повторите логи. Изменено 27 января, 2010 пользователем Mark D. Pearlstone Ссылка на комментарий Поделиться на другие сайты Поделиться
Kopeicev Опубликовано 27 января, 2010 Поделиться Опубликовано 27 января, 2010 Подозреваю Kido Скачайте утилиту: KidoKiller Запустите утилиту. После работы программы сообщите результат Ссылка на комментарий Поделиться на другие сайты Поделиться
lick Опубликовано 27 января, 2010 Автор Поделиться Опубликовано 27 января, 2010 (изменено) На моем компьютере не обновляется. Обновил на соседнем вот новые файлы. Подозреваю KidoСкачайте утилиту: KidoKiller Запустите утилиту. После работы программы сообщите результат Я уже запускал результат был ноль. На всякий случай запустил еще раз, опять ноль. Скрин экрана в файле. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Изменено 27 января, 2010 пользователем lick Ссылка на комментарий Поделиться на другие сайты Поделиться
миднайт Опубликовано 27 января, 2010 Поделиться Опубликовано 27 января, 2010 Выполните скрипт в AVZ: begin ExecuteRepair(20); ExecuteWizard('TSW',3,3,true); RebootWindows(true); end. Проблема решена? Ссылка на комментарий Поделиться на другие сайты Поделиться
lick Опубликовано 28 января, 2010 Автор Поделиться Опубликовано 28 января, 2010 Ураааааа! Проблема решена после запуска скрипта. Спасибо огромное. Очень помогли! Ссылка на комментарий Поделиться на другие сайты Поделиться
SinCabeza Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 ребят, уже второй день вожусь. какаято хрень в системе. доступы к антивирусным сайтам блокируются. систему проверим всем чем мог - результата 0. в АВЗ скрипт (данный выше) выполнил, ребут, просканировал всё - результата 0. как победить ? Ссылка на комментарий Поделиться на другие сайты Поделиться
vpv Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 SinCabeza, hosts очищали? Если нет, то выполните скрипт begin ClearHostsFile; end. Команда ClearHostsFile найдет Hosts файл, почистит из него все значащие строки (оставив комментарии) и добавит строчку "127.0.0.1 localhost" Ссылка на комментарий Поделиться на другие сайты Поделиться
SinCabeza Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 файла hosts вообще не было в системе, что меня насторожило. подставил с чистого компа. не помогло. у меня подозрение что вирь мог сделать свой хостс и перенаправить в реестре вызов на него. но где копать - ненаю. Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол. 1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Ссылка на комментарий Поделиться на другие сайты Поделиться
SinCabeza Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 (изменено) прогнал комбофиксом. программа сама сделала лог на диске С в корне, но еще и открыла его в блокноте, который я тоже сохранил и не зря. При попытке скопировать лог созданный комбофиксом - у меня (вообще непонятно что) запросили Имя и Ключ какие то. Процесс пришлось завершить. Лог созданный программой с диска пропал, зато остался тот что сохранил отдельно. прилагаю. log.rar з.ы. собака порылась тут - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces а именно в ключах: IpAutoconfigurationAddress IpAutoconfigurationSeed DhcpServer а также было куча срани в ключе PersistentRoutes Ключи выставил в 0.0.0.0 Роуты все убил. вопрос закрыт. все работает. Изменено 30 января, 2010 пользователем SinCabeza Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 c:\windows\system32\CF3956.exe проверьте на http://www.virustotal.com/ru/ Ссылка на комментарий Поделиться на другие сайты Поделиться
SinCabeza Опубликовано 30 января, 2010 Поделиться Опубликовано 30 января, 2010 проверил. результат 0/41 но файл удалю видимо Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти