Войти

Показать полную графическую версию : [решено] Не подключается к сайту Microsoft и некоторым другим


rattus_rus@vk
24-07-2012, 21:55
После удаления вируса, который вместо страницы показывал его html код, осталось вторая его часть, запрещающая переходить на сайты антивирусов и фирмы Microsoft.
Читаю подобные темы с Вашего форума я решил проблему, но буквально через 15 минут доступ снова стал ограничен. Что делать?
(virusinfo_cure.zip не вложен, ибо весит слишком много весит)
Логи после первой прочистки:

alex_sev
24-07-2012, 22:45
Где это Вы такой зоопарк нахватали?

Пролечитесь сначала так (http://forum.oszone.net/post-1867330-10.html) затем заново скачайте AVZ и повторите логи

rattus_rus@vk
25-07-2012, 10:47
Пытался обойтись без антивируса. Некоторое время - удавалось...

Ссылка на логи с AVZ и HJT
http://rghost.ru/39400707

_____
P.S.: На данный момент проблема решена, но я боюсь того, что было ранее. Вирус окончательно умер?

alex_sev
25-07-2012, 10:57
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\A79995\D6A154.EXE','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\atksgt.sys','');
DeleteFile('C:\WINDOWS\system32\A79995\D6A154.EXE');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','D6A154');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9):

O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\A79995\D6A154.EXE

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

rattus_rus@vk
25-07-2012, 13:02
В HJT строки подобного рода нет. 3 раза сканировал, думал, что слепой по началу.

В Malwarebytes все ошибки удалил, кроме последних 4ёх, так как я понял, что не желательные настройки Windows он распознает, как вирус.

help?
25-07-2012, 13:51
В HJT строки подобного рода нет. 3 раза сканировал, думал, что слепой по началу. »
Это нормально ;).
Сделайте новые логи avz (http://safezone.cc/forum/showthread.php?t=15) и логи RSIT (http://safezone.cc/forum/showthread.php?t=389)

alex_sev
25-07-2012, 14:04
+

Настройки скрытия папок тоже желательно исправить:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.

Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).

Как самочувствие системы?

rattus_rus@vk
25-07-2012, 21:25
Спасибо огромное. На протяжении дня все отлично работает, не считая механических проблем :-)

А вот настройки скрытых папок я менял, но непонятно что их вечно сбивало. Подправил в regedit'e. Данные не сбили, остались, но папка Application Data как была невидимой, так и осталось.

S.R
26-07-2012, 08:45
Internet Explorer 7 Out of date!
Java(TM) 6 Update 33
Java(TM) 6 Update 6
Java version out of Date!
Mozilla Thunderbird 13.0.1 Thunderbird out of Date!

Установите Internet Explorer 8 (http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&displayLang=ru).
Обновите Java SE (http://www.java.com/getjava/). (Перед установкой удалите старые версии через Панель управления\Установка и удаление программ)
Обновите Mozilla Thunderbird (http://mozilla-russia.org/products/thunderbird/).
----------------------------------------
Удалите папку C:\WINDOWS\system32\A79995. В остальном чисто.
----------------------------------------
- Если вы хотите отблагодарить нас - пополните базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ, выполните обновление баз (меню Файл - Обновление баз). Запустите все установленные браузеры.
Выполните скрипт в AVZ:
begin
ExecuteStdScr(4);
end.
Выполнение скрипта займет некоторое время, порядка 1 - 4 мин. В результате в папке AVZ\LOG будет создан архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc).

- Выполните 6 стандартный скрипт в AVZ.
- Удалите антивирусные утилиты, использованные в лечении.

- Выполните рекомендации (http://safezone.cc/forum/showthread.php?t=16715) для профилактики заражения.




© OSzone.net 2001-2012