Показать полную графическую версию : [решено] заблокированы сайты антивирусов, не обновляется mcafee
Ursa Major
13-05-2010, 15:18
Здравствуйте!
Перестал обновляться лицензионный mcafee, после чего я его временно удалил. Заблокированы антивирусные сайты, кроме www.kaspersky.com.
Очень надеюсь на вашу помощь.
Выполните скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\WINDOWS\System32\netprotocol.exe','');
QuarantineFile('I:\Documents and Settings\Ira\Application Data\netprotocol.exe','');
DeleteFile('I:\WINDOWS\System32\netprotocol.exe');
DeleteFile('I:\Documents and Settings\Ira\Application Data\netprotocol.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteService('Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт
begin
CreateQurantineArchive('c:\quarantine.zip');
end. c:\quarantine.zip отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи с помощью AVZ и HiJack
Ursa Major
13-05-2010, 15:59
Сделал. Внешне ничего не изменилось, доступа на антивирусные сайты по прежнему нет.
Прочтите внимательно
Сделайте новые логи с помощью AVZ и HiJack »и выполните
Ursa Major
13-05-2010, 16:30
Сделано. Доступа на антивирусные файлы по прежнему нет.
Скачайте полиморфный AVZ (ссылка в моей подписи) и переделайте логи с его помощью
Ursa Major
13-05-2010, 19:03
Сделано. Доступ к антивирусным сайтам по прежнему заблокирован.
Ursa Major, Выполните этот скрипт
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\WINDOWS\system\ir41.dll','');
QuarantineFile('I:\WINDOWS\system\iyvu9.dll','');
ExecuteRepair(1);
ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Ursa Major
13-05-2010, 19:51
Сделано. На заражённом компьютере по прежнему заблокирован доступ на www.mcafee.com , www.drweb.com. По прежнему есть доступ на www.kaspersky.com. С ноутбука, с которого я пишу, который подключен к тому же роутеру что и заражённый компьютер, доступ к www.mcafee.com , www.drweb.com есть и был всегда.
Ursa Major, Тогда по порядку, сделайте логи:
Лог AVZ
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Дополнительно к совету Drongo
Пуск - Выполнить
Вввести route -f, нажать ОК и перезагрузиться
Что с доступом?
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Ursa Major
13-05-2010, 20:05
Ссылка на SDfix не работает. Пытался скачать с незаражённого ноутбука.
Ссылка на SDfix не работает. »Попробуйте http://download.bleepingcomputer.com/andymanchesta/SDFix.exe
Указания из сообщения №11 тоже выполните в обязательном порядке
Ursa Major
13-05-2010, 23:24
Вввести route -f, нажать ОК и перезагрузиться
Что с доступом? »
Доступ к антивирусным сайтам появился. Спасибо огромное!
Порядок
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg
Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe), запустите, нажмите Clean up
Установите Adobe Acrobat 9.3 (www.adobe.com/products/acrobat/) или удалите старый
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC