Войти

Показать полную графическую версию : Отсутствует доступ к некоторым сайтам.


velikiy
03-06-2010, 18:02
Нет возможности открыть такие сайты как nvidia.ru,2ip.ru, pchelpforum.ru и сайты антивирусов.

icotonev
03-06-2010, 18:43
Добрый день..!!!

• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\dhmyOV8.exe,\\?\globalr oot\systemroot\system32\AvJA8o0.exe,

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\avja8o0.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\dhmyov8.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\avja8o0.exe');
DeleteFile('\\?\globalroot\systemroot\system32\dhmyov8.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)

Готовить новых логи по правилам! (http://forum.oszone.net/thread-98169.html)

velikiy
04-06-2010, 17:16
Готово.
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

avja8o0.exe - Trojan.Win32.Scar.cigi

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

dhmyov8.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

icotonev
04-06-2010, 17:48
velikiy, По логу чисто.Что с проблемой?

velikiy
04-06-2010, 17:58
решена, насколько можно заметить.

icotonev
04-06-2010, 17:59
+

Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/forum/downloads.php?do=file&id=4&act=down). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

velikiy
04-06-2010, 18:15
готово

icotonev
04-06-2010, 19:07
Нет, мне не нравится ситуация...Продолжать..:

Скачайте SDFix (hhttp://download.bleepingcomputer.com/andymanchesta/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://virusnet.info/forum/showthread.php?t=512)


Скачайте OTM by OldTimer (http://oldtimer.geekstogo.com/OTM.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=21&act=down) и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Выделите и скопируйте текст ниже (Ctrl+C)

:Processes
explorer.exe

:Files
C:\WINDOWS\system32\e5n3Dpd.exe
C:\WINDOWS\system32\fE30Beg.exe
C:\WINDOWS\system32\BkIEjJf.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.



Подготовка нового лог с RSIT ..!

velikiy
05-06-2010, 10:30
otm выдает ошибку

icotonev
05-06-2010, 11:20
антивирус, firewall и другое защитное программное обеспечение выключили..?

velikiy
05-06-2010, 14:46
выключил

icotonev
05-06-2010, 15:07
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\e5n3Dpd.exe');
DeleteFile('C:\WINDOWS\system32\fE30Beg.exe');
DeleteFile('C:\WINDOWS\system32\BkIEjJf.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Подготовка нового лог с RSIT ..!

velikiy
06-06-2010, 11:22
Сделано.
OTM теперь ошибку не выдает, но и не запускается.

MotherBoard
06-06-2010, 11:54
Логи AVZ ещё повторите пожалуйста!

velikiy
06-06-2010, 13:33
логи

MotherBoard
06-06-2010, 14:24
Из логов AVZ нужен ещё лог virusinfo_syscure.zip(скрипт номер 3 из меню Файл/стандартные скрипты)

Drongo
06-06-2010, 15:46
velikiy,

• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Opera\opera.exe
O4 - S-1-5-18 Startup: sysqpv32.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Star Wars Order 66 Demo.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: sysqpv32.exe (User 'Default user')
O4 - Startup: Star Wars Order 66 Demo.lnk = ?
O4 - Startup: sysqpv32.exe

DNS ваши? Если нет, пофиксите и их, если ваши, включать в фикс не нужно
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1C3DFE-FD6C-4DF5-B08F-DA960D5426A3}: NameServer = 217.255.70.18,85.15.140.35
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA741C85-6000-41A4-851B-0D50F4D6B1A0}: NameServer = 212.120.160.130 212.120.173.34

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe','');
QuarantineFile('C:\Program Files\Common Files\Opera\hide.dll','');
QuarantineFile('C:\Program Files\Common Files\Opera\times.txt','');
QuarantineFile('C:\Program Files\Common Files\Opera\opera.exe','');
DeleteFile('C:\Program Files\Common Files\Opera\opera.exe');
DeleteFile('C:\Program Files\Common Files\Opera\hide.dll');
DeleteFile('C:\Program Files\Common Files\Opera\times.txt');
DeleteFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
ExecuteRepair(20);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Если доступ не появится, попробуйте эту команду:
Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

Повторите логи и что с проблемой?

velikiy
08-06-2010, 05:48
Готово, проблема с открытием страниц решена. еще после первых скриптов
Еще тут порнобаннер выскакивал(перед логами).

MotherBoard
08-06-2010, 06:53
Тогда повторите логи! Мало - ли что....

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Повторите логи »

velikiy
08-06-2010, 08:04
вроде сувал..




© OSzone.net 2001-2012