PDA

Показать полную графическую версию : Не открываются сайты антивирусов! Прошу помощи!


uar
03-03-2010, 11:34
Здравствуйте!Такая проблема. на компьютере блокируется открытие антивирусных сайтов. Остальные сайты грузятся нормально.
На этом компьютере установлен Kerio,который крайне не хочется трогать!! Проверял антивирусной утилитой CureIt в обычном режиме, отключал и включал службу DNS-клиент, файл hosts пустой. Запустил AVZ обновить не смог. Запустил с таким скриптом, тут же ушел в перезагрузку!
Код:

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
QuarantineFile('C:\Documents and Settings\alex.STORE\Local Settings\Temporary Internet Files\Content.IE5\BN5DL59Y\index[87].htm','');
QuarantineFile('C:\WINDOSS\system32\ntos.exe','');
QuarantineFile('C:\WINDOSS\TEMP\winlogon.exe','');
QuarantineFile('ntsvc32.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ntsvc32.sys','');
QuarantineFile('C:\Program Files\Common Files\System\winmgt32.dll','');
QuarantineFile('C:\WINDOSS\System32\Drivers\ag0aash9.SYS','');
QuarantineFile('%System32%\drivers\clbdriver.sys','');
QuarantineFile('C:\WINDOSS\system32\basevbmg32.dll','');
DeleteFile('C:\WINDOSS\system32\basevbmg32.dll');
DeleteFile('%System32%\drivers\clbdriver.sys');
DeleteFile('C:\WINDOSS\TEMP\winlogon.exe');
DeleteFile('C:\WINDOSS\system32\ntos.exe');
DeleteFile('C:\Documents and Settings\alex.STORE\Local Settings\Temporary Internet Files\Content.IE5\BN5DL59Y\index[87].htm');
DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ntsvc32.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('ntsvc32');
BC_Activate;
RebootWindows(true);
end.

Прошу помощи!

thyrex
03-03-2010, 12:39
В логе замечены следы DrWeb, Касперского, Avira. Оставьте один антивирус

Сделайте логи полиморфным AVZ (ссылка в моей подписи)

uar
04-03-2010, 16:41
Удалил антивирусы: Касперского, Avira. Оставил DrWeb

новые логи полиморфным AVZ

thyrex
04-03-2010, 17:33
Логи переделайте февральской версией полиморфного AVZ

uar
09-03-2010, 10:25
добрый день! я сканировал выше приведенными ссылками!

thyrex
09-03-2010, 11:31
я сканировал выше приведенными ссылками! »А нужно этой http://gjf.hotbox.ru/monk.pif




© OSzone.net 2001-2012