Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Соединение закрыто удалённым сервером

Ответить
Настройки темы
[решено] Соединение закрыто удалённым сервером

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(45.7 Kb, 8 просмотров)
Тип файла: txt log.txt
(46.1 Kb, 11 просмотров)
незаходит на многие сайты ,иногда чтобы зайти требуется обновлять страницу много раз,и пишит ,что "Соединение закрыто удалённым сервером"

Отправлено: 18:28, 05-06-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('сЄJ','');
 QuarantineFile('C:\Windows\system32\rtidbsc.dll','');
 QuarantineFile('C:\Windows\system32\CF6.tmp','');
 QuarantineFile('C:\Windows\system32\3535.tmp','');
 DeleteFile('C:\Windows\system32\CF6.tmp');
 DeleteFile('C:\Windows\system32\3535.tmp');
 DeleteFile('C:\Windows\system32\rtidbsc.dll');
 DeleteFile('сЄJ');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('сЄJ');
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
O3 - Toolbar: (no name) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\rtidbsc.dll
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:19, 05-06-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-06-06 (14-14-55).txt
(9.3 Kb, 12 просмотров)

отчет после проверки

Отправлено: 15:21, 06-06-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM и удалите:

Код: Выделить весь код
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Параметры:  -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Параметры: Funmoods Toolbar -> Действие не было предпринято.
Повторите лог RSIT

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:41, 06-06-2012 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


удалил,всее работает,БОЛЬШОЕ спасибо за помощь!

Отправлено: 23:00, 06-06-2012 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


....
Цитата alex_sev:
Повторите лог RSIT »

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:03, 06-06-2012 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(45.7 Kb, 7 просмотров)
Тип файла: txt log.txt
(42.9 Kb, 8 просмотров)

логи RSIT

Отправлено: 11:13, 07-06-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Чисто, ознакомьтесь с этими рекомендациями

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:30, 07-06-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Соединение закрыто удалённым сервером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Соединение закрыто удаленным сервером ahejanin Лечение систем от вредоносных программ 3 19-03-2012 12:34
Интернет - [решено] Соединение закрыто удалённым сервером ASSASSIN99 Лечение систем от вредоносных программ 10 16-11-2011 20:49
[решено] соединение закрыто удалённым сервером. radibor Лечение систем от вредоносных программ 2 31-10-2011 20:58
[решено] Соединение закрыто удалённым сервером juripon Лечение систем от вредоносных программ 7 15-10-2011 14:46
Интернет - [решено] Соединение закрыто удалённым сервером. uletniy Microsoft Windows 7 6 28-09-2011 19:59




 
Переход