Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Microsoft WebGuard. ограничение доступа к нету-проделки вирусов/афера или нет?

Ответить
Настройки темы
Вопрос - [решено] Microsoft WebGuard. ограничение доступа к нету-проделки вирусов/афера или нет?

Аватара для zandrex

Новый участник


Сообщения: 37
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: zandrex
Дата: 26-03-2012
Вложения
Тип файла: txt info.txt
(14.6 Kb, 0 просмотров)
Тип файла: txt log.txt
(29.9 Kb, 5 просмотров)
Тип файла: xml virusinfo_syscheck.xml
(34.9 Kb, 0 просмотров)
Тип файла: xml virusinfo_syscure.xml
(39.2 Kb, 1 просмотров)
Доброго времени суток. прежде чем начать, скажу, что поиск и решение задачи в одиночку не дал никаких результатов, а тема: Нет доступа к сайту майкрософт... помогла только при оформлении темы этой.
Моя проблема заключается в следующем: при посещении сайтов, таких как rutracker.org, rambler.ru, vk.com, появляться следующее сообщение:


поначалу не верил - думал "развод", но как оказалось решений по данному вопросу не нашлось.
скан (eset nod v5.0.95) выдал уже знакомую картину:
Оперативная память » explorer.exe(1560) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна...
отсутствовал дома всего день, у компа сидел брат. журнал до очистки временных ф. ничего толкового не показал. опера вообще отказывается запускаться...

заранее благодарен.

Отправлено: 02:49, 26-03-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


переношу в лечение...

логи АВЗ не те что нужны.

Сделайте лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:40, 26-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zandrex

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar MICROSOF-E89C88_2012-03-27_21-15-45.rar
(209.6 Kb, 2 просмотров)

сделал все вышеописанное. файл упаковал в архив - иначе не загружался.
благодарю за поддержку.

Отправлено: 22:25, 27-03-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в uVS и пришлите полученный карантин как описано тут: http://safezone.cc/forum/showpost.ph...52&postcount=1


Код: Выделить весь код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

; C:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
addsgn 4A5873DB553A288D3ED4AEB164AC9B20258AFCF6BA3A9670D58686D33DA6102F5725C35CAB7FE242D0D29B700B7C2B3CC5DB5EACFAC936C1F7BD57DE29C88796 8 

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
; C:\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
addsgn 731D39C7556A19F9E75742A1C55061452575C9F6F1BA1FF988E0B9FC50E90D0C2385427A1929DD4905A1849FB9C4CA027D18EDF6219AB0F91A77A42043072273 8 

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
bl 3BDBA56CAB67AA99BF5C3CC6E45E1181 33755
bl AAE10BA991F959ED886766F15F6451BF 174080
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\B8DA95.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\MOXNRWGMPB4.EXE
chklst
delvir
czoo
deltmp
regt 14
restart
повторите логи AVZ и RSIT

-------
Лечение через PM не провожу.


Последний раз редактировалось iskander-k, 27-03-2012 в 23:38.


Отправлено: 22:42, 27-03-2012 | #4


Аватара для zandrex

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(15.2 Kb, 0 просмотров)
Тип файла: txt log.txt
(30.0 Kb, 1 просмотров)
Тип файла: xml virusinfo_syscheck.xml
(31.9 Kb, 0 просмотров)
Тип файла: xml virusinfo_syscure.xml
(32.6 Kb, 1 просмотров)

alex_sev, выполнил скрипт и повторил лог. Поскольку после выполнения скрипта в папке где распакованы UVSфайлы архива не было, заархивровал папку ZOO с паролем virus как описано тут Как выполнить скрипт Universal Virus Sniffer (UVS)
файлы прилагаются.

Последний раз редактировалось iskander-k, 29-03-2012 в 17:31.


Отправлено: 16:02, 29-03-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Логи AVZ должны быть - virusinfo_syscure.zip, virusinfo_syscheck.zip

-------
Лечение через PM не провожу.


Отправлено: 16:43, 29-03-2012 | #6


Аватара для zandrex

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


благодарю за поддержку, видно проделанные утилитой операции по описанными вами способами дали результат:

Журнал проверки
Версия базы данных сигнатур вирусов: 6960 (20120312)
Дaтa: 30.03.2012 Время: 15:29:54
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;C:\
...
Количество просканированных объектов: 115375
Количество обнаруженных угроз: 0
Время выполнения: 15:32:22 Общее время проверки: 148 сек. (00:02:28)

не обратил внимания: uVS и AVZ удаляют или восстанавливают зараженный файл, если удаляют то подскажите как именно скажется это на ОС и как этого предостеречь.

Отправлено: 17:52, 30-03-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата zandrex:
uVS и AVZ удаляют или восстанавливают зараженный файл, если удаляют то подскажите как именно скажется это на ОС и как этого предостеречь. »
Удаляют.
Цитата zandrex:
Журнал проверки
Версия базы данных сигнатур вирусов: 6960 (20120312)
Дaтa: 30.03.2012 Время: 15:29:54
Просканированные диски, папки и файлы: Оперативная память;C:\Загрузочный сектор;C:\ »
Ненужно сообщать мизерную часть текстовой части лога.

сделайте что вас просят !!!
Цитата alex_sev:
Логи AVZ должны быть - virusinfo_syscure.zip, virusinfo_syscheck.zip »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:13, 30-03-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Microsoft WebGuard. ограничение доступа к нету-проделки вирусов/афера или нет?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
После очистки от вирусов нет доступа в интернет. Teilor Лечение систем от вредоносных программ 4 27-11-2010 21:31
[решено] Нет доступа к антивирусным серверам и microsoft Nynchezyabka Лечение систем от вредоносных программ 14 18-10-2010 19:29
Ограничение доступа к и-нету LUCIFER666 Microsoft Windows NT/2000/2003 1 06-01-2007 18:02
[решено] Нет доступа к ресурсам Microsoft Pavel73 Сетевые технологии 1 14-12-2006 07:45
Microsoft шпионит за нами, или Нет? Di_man Защита компьютерных систем 8 13-02-2006 14:10




 
Переход