Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Отсутствует доступ к некоторым сайтам.

Ответить
Настройки темы
Отсутствует доступ к некоторым сайтам.

Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.5 Kb, 15 просмотров)
Нет возможности открыть такие сайты как nvidia.ru,2ip.ru, pchelpforum.ru и сайты антивирусов.

Отправлено: 18:02, 03-06-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Добрый день..!!!

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\dhmyOV8.exe,\\?\globalroot\systemroot\system32\AvJA8o0.exe,
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\avja8o0.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\dhmyov8.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\avja8o0.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\dhmyov8.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Готовить новых логи по правилам!

Отправлено: 18:43, 03-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.6 Kb, 14 просмотров)
Тип файла: rar mbam-log-2010-06-04 (19-11-15).rar
(1.0 Kb, 14 просмотров)

Готово.
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

avja8o0.exe - Trojan.Win32.Scar.cigi

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

dhmyov8.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

Отправлено: 17:16, 04-06-2010 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


velikiy, По логу чисто.Что с проблемой?

Отправлено: 17:48, 04-06-2010 | #4


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


решена, насколько можно заметить.

Отправлено: 17:58, 04-06-2010 | #5


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Отправлено: 17:59, 04-06-2010 | #6


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(17.6 Kb, 14 просмотров)

готово

Отправлено: 18:15, 04-06-2010 | #7


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Нет, мне не нравится ситуация...Продолжать..:

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь


Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Files
C:\WINDOWS\system32\e5n3Dpd.exe
C:\WINDOWS\system32\fE30Beg.exe
C:\WINDOWS\system32\BkIEjJf.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Подготовка нового лог с RSIT ..!

Последний раз редактировалось icotonev, 04-06-2010 в 20:07.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:07, 04-06-2010 | #8


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Report.rar
(4.0 Kb, 14 просмотров)

otm выдает ошибку

Отправлено: 10:30, 05-06-2010 | #9


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


антивирус, firewall и другое защитное программное обеспечение выключили..?

Отправлено: 11:20, 05-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Отсутствует доступ к некоторым сайтам.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Как запретить доступ к некоторым сайтам , если модем настроен роутером NICL Сетевые технологии 5 29-01-2010 11:54
Доступ - [решено] Запрет через групповую политику на доступ к сетевому принтеру, некоторым пользователя zeroua Microsoft Windows 2000/XP 2 03-12-2009 10:43
Как открыть доступ к сетевой папке некоторым пользователям? sergeyhopper Microsoft Windows 2000/XP 4 25-06-2008 17:32
Файрвол, доступ к сайтам Guest Хочу все знать 4 04-10-2005 18:26
Доступ к сайтам Edmea Хочу все знать 1 26-05-2004 10:14




 
Переход