Показать полную графическую версию : [решено] заблокированы все сайты
maria123252
17-05-2013, 22:46
1.ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
2. не пускает на сайт "Вконтакте", Одноклассники
3. Блокирует вход в mail.ru, google.ru, ya.ru и другие
Прикрепил логи. Помогите пожалуйста. Очень нужна ваша помощь.
iskander-k
18-05-2013, 00:53
У вас отсутствует в логе RSIT отчет HijackThis скачайте отдельно и сделайте лог.
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~3\Mozilla\nlvjupc.dll','');
DeleteFile('C:\PROGRA~3\Mozilla\nlvjupc.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.
Сделайте повторные логи AVZ + RSIT
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
maria123252
18-05-2013, 10:37
Выполнила всё, как вы и сказали.
жду дальнейших инструкций
maria123252
18-05-2013, 10:40
отчет HijackThis
Сделайте дополнительно такой лог:
Скачайте Universal Virus Sniffer (http://dsrt.dyndns.org/uvsfiles.htm) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробнее читайте в руководстве Как подготовить лог UVS (http://safezone.cc/forum/showpost.php?p=79351&postcount=1)
maria123252
18-05-2013, 12:01
лог uVS
Пофиксите в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\nlvjupc.dll
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\PROGRA~3\Mozilla\nlvjupc.dll','');
QuarantineFile('C:\ProgramData\Mozilla\dnenakh.exe','');
DeleteFile('C:\PROGRA~3\Mozilla\nlvjupc.dll');
DeleteFile('C:\ProgramData\Mozilla\dnenakh.exe');
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
В теме карантин выкладывать не нужно.
Повторите логи AVZ (стандартный скрипт 2) и RSIT
Повторите лог MBAM (можно только диск С)
+ сделайте новый образ автозапуска uVS
а также обратите внимание, что карантин надо слать на почту, а не прикреплять к сообщению.
maria123252
18-05-2013, 17:55
выполнила всё что просили
maria123252
18-05-2013, 18:01
лог uvz
C:\Users\Владелец\Desktop\kabauth.exe
этот файл вам знаком ?
Лог MBAM и uVS у меня не открываются :(
скопируйте лог MBAM в своё следующее сообщение. А лог UVS попробуйте сделать этой (https://disk.yandex.com/public/?hash=zOVDV%2BCRizOaCmOCCDIXF2whxg0Ce9TX9zNB0iChxws%3D) версией.
maria123252
19-05-2013, 00:03
Код:
C:\Users\Владелец\Desktop\kabauth.exe »
это программа провайдера (подключение к интернету)
жду
скопируйте лог MBAM в своё следующее сообщение. А лог UVS попробуйте сделать этой версией. »
maria123252
19-05-2013, 11:34
Всё нормально стало)
всем спасибо за помощь)
то что внешне выглядит нормально это не значит, что вирусов у вас не осталось. Жду логи.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.