Войти

Показать полную графическую версию : [решено] Блокирует полностью http


sahaha
01-08-2012, 20:51
Блокирует все браузеры,пакость.! каспер не видет!

sahaha
01-08-2012, 22:25
поможите?

alex_sev
01-08-2012, 22:30
Я сегодня уже не отвечу, глаза слипаются, подождите другого хелпера или утра, доброй ночи)

sahaha
01-08-2012, 22:46
Конечно,доброй ночи!

iskander-k
01-08-2012, 23:31
1 Удалите RelevantKnowledge и его остатки C:\Program Files (x86)\RelevantKnowledge\

2.

Временно отключите:
Антивирус/Файерволл

• Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\sfareca00001.dll','');
DeleteFile('C:\Users\8523~1\AppData\Local\Temp\sfareca00001.dll');
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQ uarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
ExecuteRepair(13);
RebootWindows(true);
end.


В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

sahaha
03-08-2012, 00:45
Не полегчало! Повторные логи после выполнения скрипта.

S.R
03-08-2012, 09:27
Подготовьте лог HJT - http://safezone.cc/forum/showthread.php?t=2304

alex_sev
03-08-2012, 10:43
+

Скачайте ComboFix здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)

sahaha
04-08-2012, 00:02
Прогнал ComboFix, браузер заработал! Не знаю даже что помогло! Вот логи!

alex_sev
04-08-2012, 10:58
Прокси сами настраивали 112.213.119.208:3128 если нет то:

Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9)

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 112.213.119.208:3128

Папку C:\Qoobox\Quarantine запакуйте с паролем virus и отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://safezone.cc/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).

sahaha
05-08-2012, 23:17
Всё выполнил,лог приложил. Посоветуйти нормальный антивирусник. Стоял kis.

sahaha
05-08-2012, 23:21
И скажите,какое из действий помогло,я так и не заметил!))

alex_sev
06-08-2012, 10:36
И скажите,какое из действий помогло,я так и не заметил!)) »

Сложно сказать, поскольку письмо Ваше на тему:

Папку C:\Qoobox\Quarantine запакуйте с паролем virus и отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. »

где-то затерялось.

Java(TM) 6 Update 29
Java version out of Date!

Обновите Java (http://java.com/ru/download/faq/remove_olderversions.xml)
Ознакомьтесь с этими рекомендациями (http://forum.oszone.net/post-1838507-9.html)

sahaha
06-08-2012, 23:47
Повторно отправил! Спасибо за помощь! Можно закрывать!)




© OSzone.net 2001-2012