Перейти к содержанию

Вирусы не дают обновлять антивирус и блокируют доступ на сайты антивирусов


Рекомендуемые сообщения

У меня дома один стационарный комп и один ноутбук. Точно такой же ноутбук есть у моих родителей.

В один не прекрасный день, на ноутбуке во всех браузерах начал всплывать слева баннер со всякой порнухой, причем никакими программами и антивирусами этот баннер не убирался. Спустя пару недель перестал обновляться антивирус, пишет что ошибка соединения с сервером, когда пытался разобраться, то выяснилось, что не могу зайти на все сайты антивирусов - ошибка подключения. При этом на стационарном компьютере все нормально, ни баннеров и обновляется всё на ура.

Паралельно у родителей на точно таком же ноутбуке примерно в это же время начались такие же проблемы, вначале баннер в браузерах, потом отказ обновляться.

Прошу Вас помочь, требуемые логи во вложении:

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

 

Скачайте ScheduledTasks (88 байт) и сохраните утилиту на Рабочем столе.

 

Запустите программу и она автоматически начнет свою работу. После завершения работы на рабочем столе будет сформирован лог User_ScheduledTasks.log который необходимо прикрепить к теме где вам оказывают помощь.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\docume~1\admin\locals~1\temp\cx3vp20.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9xgwtxht.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\a41p4p90.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\a41p4p90.sys');
DeleteFile('c:\docume~1\admin\locals~1\temp\cx3vp20.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\9xgwtxht.exe');
DeleteFile('C:\WINDOWS\Tasks\y4wcxh.job');
DeleteService(' a41p4p90');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','c:\docume~1\admin\locals~1\temp\cx3vp20.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(10);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте повторные логи AVZ и RSIT ...!

Ссылка на комментарий
Поделиться на другие сайты

Сделал все как Вы написали, только после выполнения первого скрипта у меня выпал синий экран смерти вместо перезагрузки. Перезагрузил принудительно.

Новые логи прикрепляю

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.

 

Самостоятельно ничего не удаляйте!

 

Если лог не открылся, то найти его можно в следующей папке:

 

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs

 

Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подробнее читайте в руководстве

Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

Не получается отправить файл quarantine.zip, раз 10 уже пытался по всякому отправить, дважды пересоздавал этот файл, на все приходит такой ответ:

"...

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.

..."

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные строки
Folders Detected: 1
C:\Program Files\LUSK\PSja (Trojan.StartPage.ooo) -> No action taken.

Files Detected: 2
C:\Program Files\LUSK\PSja\nam_n13ada_krasit.vbs (Trojan.StartPage.ooo) -> No action taken.
C:\Program Files\LUSK\PSja\_ska_dver.bat (Trojan.StartPage.ooo) -> No action taken.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в МВАМ только указанные строки

Folders Detected: 1
C:\Program Files\LUSK\PSja (Trojan.StartPage.ooo) -> No action taken.

Files Detected: 2
C:\Program Files\LUSK\PSja\nam_n13ada_krasit.vbs (Trojan.StartPage.ooo) -> No action taken.
C:\Program Files\LUSK\PSja\_ska_dver.bat (Trojan.StartPage.ooo) -> No action taken.

Сделано

mbam-log-2013-05-30 (15-49-38).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДанилКО
      От ДанилКО
      report2.logreport1.logCollectionLog-2024.11.07-18.58.zip
    • Gauter
      От Gauter
      Хотел просканировать ПК на наличие вирусов, все антивирусы на компьютере недоступны, при попытке запуска выдает сообщение "не удается получить доступ к объекту на который ссылается этот ярлык возможно отсутствуют разрешения". Устанавливать новые антивирусы не позволяет. Что делать?
    • Даниил342432
      От Даниил342432
      FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось.
      Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам.
      Virus.rar
    • sayrus
      От sayrus
      Здравствуйте.
      Сегодня обновился Касперский стандарт до версии 21.17.7.539, и поосле этого пропал доступ к некоторым сайтам, например **** Если приостанавливаю защиту - доступ появляется. Если по очереди выключаю все компоненты с проверкой после каждого шага, доступ к сайтам не возобновляется. Только приостановка защиты возобновляет доступ. Где находятся настройки этой части программы и что настроить для возобновления доступа?
      добавление сайта в доверенные адреса не помогает.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Ссылка удалена. Пункт 10 правил форума.
    • Magisky
      От Magisky
      Когда подцепил вирус я скачал kaspersky total security, запустил полную проверку и обнаружил 1500+ вирусов, затем я увидел, что каждые 5 минут мне приходит уведомление и пишет что хрому запрещен доступ к камере (я запретил доступ ко всем программам), затем игре запрещен доступ, затем программе для общения которая закрыта. Я переустановил windows и после перезагрузки я вижу 5+- окон которые открылись и закрылись быстро, я снова скачиваю kaspersky, также приходят уведомления о доступе к камере, но проблема еще в том, что kaspersky разрешает доступ к микрофону, и это нельзя запретить. Прошу помочь. Логи ниже:
       
×
×
  • Создать...