Войти

Показать полную графическую версию : "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое


Mor01
02-12-2013, 22:04
Проблема здесь уже обсуждалась и решалась. Прошу помощи!

Ситуация аналогична этой теме http://forum.oszone.net/thread-272833.html, даже ноут тоже жены.

Katharsis
02-12-2013, 22:14
выполните Правила запроса о помощи (http://forum.oszone.net/thread-98169.html).

Mor01
02-12-2013, 22:52
107505выполните Правила запроса о помощи. »

автологер скачал
проверки кюрентом сделал (ничего не нашел)
антивирус отключил, точку восстановления сделал
диагностику логером сделал, лог CollectionLog прикладываю

Жду дальнейших указаний.

Katharsis
02-12-2013, 23:03
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе Лечение систем от вредоносных программ (http://forum.oszone.net/newthread.php?do=newthread&f=87) и выполните Правила запроса о помощи (http://forum.oszone.net/thread-98169.html).
_______________________________________________________

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\ProgramData\Mozilla\lqxxfoa.exe','');
DeleteFile('C:\ProgramData\Mozilla\lqxxfoa.exe','32');
DeleteFile('C:\Windows\system32\Tasks\mfblmnn','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://www.oszone.net/virusnet). Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ и RSIT

3. Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (http://data.mbamupdates.com/tools/mbam-rules.exe).

4. смените пароли

Mor01
03-12-2013, 00:50
Спасибо, проблема ушла!

107509

Katharsis
03-12-2013, 01:13
повторные логи нужно выложить в любом случае

Mor01
03-12-2013, 01:20
повторные логи нужно выложить в любом случае »

Эти?
107510

Katharsis
03-12-2013, 01:35
для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/forum/showthread.php?t=19945), когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

http://forum.oszone.net/post-1838507-9.html

Mor01
03-12-2013, 02:18
Отчет для форума



Security Check by glax24 version 0.2.4.59 rc1
WebSite: www.safezone.cc
DateLog: 03.12.2013 02:15:49
Run directory: C:\Users\DNS\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 6.4
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 25.08.2011 10:42:50
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [284.5 Гб] Занято: [144.1 Гб] Свободно: [140.4 Гб]
Браузер по умолчанию: C:\Users\DNS\AppData\Local\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 9.10.9200.16736 Внимание! Скачать обновления (http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie-9/worldwide-languages)
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-11-19 19:27:26
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Microsoft Security Essentials
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
Microsoft Security Essentials
-------------AntiVirusFirewallInstall-------------
Microsoft Security Essentials v.4.4.304.0
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 22 (64-bit) v.6.0.220 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u45-windows-x64.exe)^
Java(TM) 6 Update 22 v.6.0.220 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u45-windows-i586.exe)^
Java Auto Updater v.2.0.2.4
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.9.900.117 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_active_x.exe)
Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe)
Adobe Reader X (10.1.8) v.10.1.8 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Google Chrome v.31.0.1650.57 [+]
-------------RunningProcess-----------------------
C:\Users\DNS\AppData\Local\Google\Chrome\Application\chrome.exe v.31.0.1650.57
-------------EndLog-------------------------------

iskander-k
04-12-2013, 00:23
Рекомендуется обновить ПО которое помечено красным и даны ссылки для обновления.




© OSzone.net 2001-2012