PDA

Показать полную графическую версию : Куда делся CUREIT от Doctor Web?


Serge22
12-08-2009, 09:27
Добрый день!
Несколько дней пытаюсь скачать с сайта Доктор Веб бесплатную утилиту Cureit. Ничего не выходит. Приезжает сообщение об ошибке. Хотя три месяца тому обратно - все получалось. Что же приключилось; может, ее уже и нет на свете? А где тогда скачать свежую?
Спасибо. Сергей

Severny
12-08-2009, 09:31
http://www.freedrweb.com/cureit/?lng=ru
Не используйте менеджеры закачек.
Также могут блокировать вирусы.

okshef
12-08-2009, 09:32
Serge22, попробуйте отсюда (ftp://ftp.drweb.com/pub/drweb/cureit/). Возможно доступ у вас блокирован вирусом. Берите со случайным именем, но посвежее (см. дату и время)

Serge22
12-08-2009, 09:44
Именно оттуль и пытаюсь качать... Всякими качалками-даунлоудерами для данной операции не пользуюсь. Браузер - Опера 8.54
Стало быть - блокируют, злыдни. Эх, другого компа поблизости сейчас нет....

okshef
12-08-2009, 09:57
Serge22, подождите, я на Narod перезалью. 3h64zmcd.exe (http://narod.ru/disk/11898173000/3h64zmcd.exe.html)

Serge22
12-08-2009, 11:41
okshef, Спасибо!!
Скачал с народа. Запустил на полную проверку. Шибко долго, однако. Ну пусть чешет.
А вот попутно вопрос: можно ли доверять ресурсам он-лайн проверки на вирусы. Что-то они там предлагают установить, прежде чем проверить. Пользовались ли такой проверкой и есть ли польза??

okshef
12-08-2009, 12:56
Шибко долго, однако. Ну пусть чешет. »
Я надеюсь, вы собираетесь выполнить все по правилам (http://forum.oszone.net/thread-98169.html)
По поводу он-лайн сканеров не скажу - не пользовался. Почитайте прикрепленные сообщения в теме.
Обсуждение | On-line проверка файлов сразу несколькими антивирусами (http://forum.oszone.net/thread-93418.html)

Serge22
14-08-2009, 09:51
Добрый день!
Каюсь в своем окаянстве. Посыпаю голову пеплом.
При первом пуске Cureit выявил около 15 злыдней. Ну, удалил я эти файлы руками. Назавтра сдуру решил посмотреть чо как, и снова пустил Cureit, забыв при этом переименовать старый первый лог. Ну, затёрло...

okshef
14-08-2009, 09:58
Serge22, а лог CureIT и не нужен. Нужны логи, описанные в правилах (http://forum.oszone.net/thread-98169.html). Хотя, если вы полностью уверены в своей машине и проблем больше не наблюдается, не делайте.

Serge22
14-08-2009, 11:49
А, понял-понял. Постараюсь выслать, только в понедельник. Сегодня никак не управлюсь, зело загрузили...

Serge22
17-08-2009, 10:58
Посылаю для рассмотрения логи сканирования. Что скажете?
Спасибо. Сергей

iskander-k
17-08-2009, 17:02
Здравствуйте.

1. Отключите антивирус/фаервол, интернет;

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Сохраните реестр:


Для этого:
Скачайте ERUNT (http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=113), установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Как выполнить скрипт AVZ (http://virusnet.info/forum/showthread.php?t=10)



Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Ekp84', 4);
SetServiceStart('Rwc73', 4);
SetServiceStart('Pvb05', 4);
StopService('Rwc73');
StopService('Ekp84');
StopService('Pvb05');
QuarantineFile('C:\Program Files\Search Settings\kb128\SearchSettings.dll','');
QuarantineFile('C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll','');
QuarantineFile('Rwc73.sys','');
QuarantineFile('Pvb05.sys','');
QuarantineFile('Ekp84.sys','');
DeleteFile('Ekp84.sys');
DeleteFile('Pvb05.sys');
DeleteFile('Rwc73.sys');
DeleteFile('C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll');
DeleteFile('C:\Program Files\Search Settings\kb128\SearchSettings.dll');
DelBHO('{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}');
DelBHO('{E312764E-7706-43F1-8DAB-FCDD2B1E416D}');
DeleteService('Rwc73');
DeleteService('Ekp84');
DeleteService('Pvb05');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('Ekp84.sys');
BC_DeleteFile('Pvb05.sys');
BC_DeleteFile('Rwc73.sys');
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.



После перезагрузки выполните скрипт



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


Пофиксить в HijackThis. (http://virusnet.info/forum/showthread.php?t=9)


R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)


Вам знакомы эти адреса ?

85.255.0.0,85.255.0.0

Если нет то пофиксите тоже эти строчки

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.0.0,85.255.0.0

Обновите базы AVZ и сделайте новые логи.

Наблюдаются -ли еще какие-либо проблемы ?

Если проблем нет - в Восстановление системы - удалите старую контрольную точку восстановления и создайте новую.

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Для предотвращения заражения
- не работать за компьютером с правами администратора
- не использовать Internet Explorer используйте альтернативные Mozilla или Opera
-- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Не устанавливайте сразу несколько антивирусов.

Регулярно проверяйте систему cureit (http://www.freedrweb.com/cureit/?lng=ru) - необходимо перед проверкой скачивать новую версию, так как это утилита и новые базы встроены в нее и поэтому необходимо скачивать каждый раз снова.


Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2
до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт (http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru) выбрав язык соответствующий вашей ОС.
В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.


Также обновите вашу версию Adobe 7 до новой версии Adobe (http://www.adobe.com/ru/)




© OSzone.net 2001-2012