PDA

Показать полную графическую версию : [решено] Не открываются сайты антивирусов и не пускает на некоторые сайты.


tory
10-05-2010, 21:06
Проверяла на вирусы утилитой CureIt, были найдены трояны, он их удалил, проверяла Spybot, ничего не нашёл.
На сайты антивирусов не заходит ни Опера, ни Мазилла, ни Эксплорер. Не заходят также на сайты: www.likar.info/, www.novaposhta.com.ua/ и на некоторые другие. Одно время не работал Яндекс, но потом всё стало нормально. Не обновляется антивирус НОД.
Файл C:\WINDOWS\system32\drivers\etc в порядке, кроме строки 127.0.0.1 localhost ничего больше нет.

Логи прикрепила, если что не так говорите, я в первый раз эти логи делала.

icotonev
10-05-2010, 21:10
:hi:tory, Прочитайте и выполните эту тему:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему (http://forum.oszone.net/thread-98169.html)

tory
10-05-2010, 21:11
Сорри, я тут первый раз. Сейчас всё прочитаю и попытаюсь исправить, как надо.

tory
11-05-2010, 02:04
Вроде бы всё сделала:)

thyrex
11-05-2010, 08:47
Сделайте логи полиморфным AVZ (ссылка в моей подписи)

tory
11-05-2010, 14:20
thyrex, сделала.

icotonev
11-05-2010, 15:06
Здравствуйте! Пожалуйста выполняйте все рекомендации:

1.Очистить старую и создать новую контрольную точку, чтобы избежать непредвиденных ситуаций,Вы можете восстановить систему к предыдущему состоянию:
- нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить;
- нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
(Как создать новую контрольную точку восстановления и очистить предыдущие) (http://virusnet.info/forum/showthread.php?t=2065)


2.Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или c
помощью ATF Cleaner
(http://www.atribune.org/index.php?op...tpage&Itemid=1)
- скачайте ATF Cleaner (http://www.atribune.org/index.php?op...tpage&Itemid=1) , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли



3. Сохраните реестр:
Скачайте ERUNT (http://www.geekstogo.com/forum/index.php?autocom=downloads&showfile=113), установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Описание ERUNT есть например здесь (http://www.winxptutor.com/regback.htm) с картинками.


4. Скачайте IceSword (http://virusnet.info/soft/IceSword122en.zip) или с зеркала (http://ifolder.ru/6493654)
Запустите программу.
Внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл :

C:\WINDOWS\System32\Drivers\awy6nt0k.SYS

Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
Перезагрузите компьютер.

5. Пожалуйста обновите баз AVZ (http://virusnet.info/forum/downloads.php?do=file&id=12)
- нажмите Файл => Обновление баз => Пуск


6.Отключить интернет-соединения,антивирус/фаервол


7. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
(http://virusnet.info/forum/showthread.php?t=10)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\awy6nt0k.SYS','');
DeleteFile('C:\WINDOWS\System32\Drivers\awy6nt0k.SYS');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(20);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

8.Пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9) следующие строчки:

R3 - URLSearchHook: (no name) - - (no file)
O4 - Startup: setup_9.0.0.722_10.05.2010_19-26.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

9. Создать новый лог по правилам!

tory
11-05-2010, 16:08
Появится аналог проводника. Найдите в нем файл :
Код:
C:\WINDOWS\System32\Drivers\awy6nt0k.SYS
Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
Перезагрузите компьютер. »

Этого файла awy6nt0k.SYS у меня нет.
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. »
Не получилось - данный адрес у меня не открывается. Это сайт Касперского, я так понимаю.
Всё остальное сделала.

thyrex
11-05-2010, 19:29
Пуск - Выполнить

Введите route -f и нажмите ОК. Перезагрузитесь.

Доступ к сайтам появился?

tory
11-05-2010, 19:48
thyrex, вы не поверите, но ДА! Всё открывается. Спасибо большое!
Скажите мне, пожалуйста, в чём была проблема и что нужно делать чтоб этого не повторилось?

thyrex
11-05-2010, 20:37
Вирус прописал статические маршруты к сайтам антивирусных компаний, а также некоторых других

tory
11-05-2010, 20:43
Спасибо вам за помощь! Я уже и не надеялась что можно что-то сделать. Огромное всем спасибо!




© OSzone.net 2001-2012