блокировка microsoft.com и всех антивирусных сайтов

Аватара пользователя
teoz0r

блокировка microsoft.com и всех антивирусных сайтов

Сообщение teoz0r »

поймал вирусы , форматнул , переустановил винды , скачал гта та просит скачать net framework тут я и обнаружил что не могу зайти на microsoft.com

help
Вложения
GMER2.zip
(1.76 КБ) 0 скачиваний
GMER2.zip
(1.76 КБ) 0 скачиваний
Вложения
GMER.zip
(2.04 КБ) 0 скачиваний
GMER.zip
(2.04 КБ) 0 скачиваний
Вложения
Report.zip
(2.52 КБ) 0 скачиваний
Report.zip
(2.52 КБ) 0 скачиваний
Вложения
hijackthis.zip
(2.25 КБ) 0 скачиваний
hijackthis.zip
(2.25 КБ) 0 скачиваний
Аватара пользователя
Drongo

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение Drongo »

teoz0r, выполните эти рекомендации.



Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
 ExecuteRepair(20);
RebootWindows(true);
end.

Что это у вас за утилита?



Код:

Код: Выделить всё

C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exeя

Что с проблемой после скрипта?
Аватара пользователя
Drongo

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение Drongo »

teoz0r, выполните эти рекомендации.

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код:

Код: Выделить всё

begin
 ExecuteRepair(20);
RebootWindows(true);
end.

Что это у вас за утилита?

Код:

Код: Выделить всё

C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exeя

Что с проблемой после скрипта?
Аватара пользователя
teoz0r

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение teoz0r »

teoz0r, Сделайте логи следующими утилитами



Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется)
,
Gmer в zip-архиве (перед применением распаковать в отдельную папку)


Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:SectionsIAT/EATShow allИз всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.





• Скачайте
SDFix
, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть
здесь
.
Аватара пользователя
Drongo

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение Drongo »

+ к Drongo



Результат проверки на Вирустотал

wna113.exe


wna113.dll




Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll','');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму
http://support.kaspersky.ru/virlab/helpdesk.html
. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.



Сделайте новые логи + сообщите, не появился ли доступ на сайты
Аватара пользователя
thyrex

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение thyrex »

Drongo, добавил еще 2 лога

thyrex, скрипт выполнил , quarantine.zip отправить не могу , доступа на
http://support.kaspersky.ru/virlab/helpdesk.html
нет.
Аватара пользователя
teoz0r

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение teoz0r »

Сохраните текст ниже как cleanup.bat в ту же папку, где находится enspvnsx.exe (gmer)



Код:

Код: Выделить всё

enspvnsx.exe -del service giobkqbf
enspvnsx.exe -del file "C:\WINDOWS\system32\tyopqfz.dll"
enspvnsx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\giobkqbf"
enspvnsx.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\giobkqbf"
enspvnsx.exe -reboot

И запустите cleanup.bat.

Компьютер перезагрузится!



Сделать новый лог gmer.
Аватара пользователя
thyrex

Re: блокировка microsoft.com и всех антивирусных сайтов

Сообщение thyrex »

Сохраните текст ниже как cleanup.bat в ту же папку, где находится enspvnsx.exe (gmer)



Код:

Код: Выделить всё

enspvnsx.exe -del service giobkqbf
enspvnsx.exe -del file "C:\WINDOWS\system32\tyopqfz.dll"
enspvnsx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\giobkqbf"
enspvnsx.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\giobkqbf"
enspvnsx.exe -reboot

И запустите cleanup.bat.

Компьютер перезагрузится!



Сделать новый лог gmer.
Ответить

Вернуться в «Лечение систем от вредоносных программ»