Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Отсутствует доступ к некоторым сайтам.

Ответить
Настройки темы
Отсутствует доступ к некоторым сайтам.

Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.5 Kb, 15 просмотров)
Нет возможности открыть такие сайты как nvidia.ru,2ip.ru, pchelpforum.ru и сайты антивирусов.

Отправлено: 18:02, 03-06-2010

 

Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


выключил

Отправлено: 14:46, 05-06-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\e5n3Dpd.exe');
 DeleteFile('C:\WINDOWS\system32\fE30Beg.exe');
 DeleteFile('C:\WINDOWS\system32\BkIEjJf.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Подготовка нового лог с RSIT ..!

Последний раз редактировалось icotonev, 05-06-2010 в 20:02.


Отправлено: 15:07, 05-06-2010 | #12


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(17.8 Kb, 10 просмотров)

Сделано.
OTM теперь ошибку не выдает, но и не запускается.

Отправлено: 11:22, 06-06-2010 | #13


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Логи AVZ ещё повторите пожалуйста!

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 11:54, 06-06-2010 | #14


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.6 Kb, 9 просмотров)

логи

Отправлено: 13:33, 06-06-2010 | #15


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Из логов AVZ нужен ещё лог virusinfo_syscure.zip(скрипт номер 3 из меню Файл/стандартные скрипты)

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 14:24, 06-06-2010 | #16


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


velikiy,

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Opera\opera.exe
O4 - S-1-5-18 Startup: sysqpv32.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Star Wars Order 66 Demo.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: sysqpv32.exe (User 'Default user')
O4 - Startup: Star Wars Order 66 Demo.lnk = ?
O4 - Startup: sysqpv32.exe
DNS ваши? Если нет, пофиксите и их, если ваши, включать в фикс не нужно
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1C3DFE-FD6C-4DF5-B08F-DA960D5426A3}: NameServer = 217.255.70.18,85.15.140.35
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA741C85-6000-41A4-851B-0D50F4D6B1A0}: NameServer = 212.120.160.130 212.120.173.34
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe','');
 QuarantineFile('C:\Program Files\Common Files\Opera\hide.dll','');
 QuarantineFile('C:\Program Files\Common Files\Opera\times.txt','');
 QuarantineFile('C:\Program Files\Common Files\Opera\opera.exe','');
 DeleteFile('C:\Program Files\Common Files\Opera\opera.exe');
 DeleteFile('C:\Program Files\Common Files\Opera\hide.dll');
 DeleteFile('C:\Program Files\Common Files\Opera\times.txt');
 DeleteFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Если доступ не появится, попробуйте эту команду:
Цитата:
Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите логи и что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 06-06-2010 в 19:47. Причина: Подстраховка хорошая...

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:46, 06-06-2010 | #17


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Готово, проблема с открытием страниц решена. еще после первых скриптов
Еще тут порнобаннер выскакивал(перед логами).

Отправлено: 05:48, 08-06-2010 | #18


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Тогда повторите логи! Мало - ли что....

Цитата Drongo:
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Повторите логи »

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 06:53, 08-06-2010 | #19


Аватара для velikiy

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.5 Kb, 7 просмотров)
Тип файла: rar mbam-log-2010-06-07 (19-24-49).rar
(544 байт, 9 просмотров)

вроде сувал..

Отправлено: 08:04, 08-06-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Отсутствует доступ к некоторым сайтам.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Как запретить доступ к некоторым сайтам , если модем настроен роутером NICL Сетевые технологии 5 29-01-2010 11:54
Доступ - [решено] Запрет через групповую политику на доступ к сетевому принтеру, некоторым пользователя zeroua Microsoft Windows 2000/XP 2 03-12-2009 10:43
Как открыть доступ к сетевой папке некоторым пользователям? sergeyhopper Microsoft Windows 2000/XP 4 25-06-2008 17:32
Файрвол, доступ к сайтам Guest Хочу все знать 4 04-10-2005 18:26
Доступ к сайтам Edmea Хочу все знать 1 26-05-2004 10:14




 
Переход