![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нет доступа к глобальной сети... |
|
|
[решено] Нет доступа к глобальной сети...
|
Ветеран Сообщения: 894 |
Вообщем полечив систему, из этого топика: http://forum.oszone.net/thread-310144.html
плавно переехал сюда.. Вот данные от автологгера: http://rghost.ru/7yQBkdwtX Вот подозрительный архив: http://rghost.ru/6ZNGZ2lhL |
|
Отправлено: 09:32, 12-01-2016 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Логи можно было и сюда прикрепить через расширенный режим. Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\qfyh01ww.exe',''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Yаndех.lnk', ''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yаndех.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mоzillа Firеfох.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk', ''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk', ''); QuarantineFile('C:\Users\Лидия\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk', ''); QuarantineFile('c:\program files\google\chrome\chrome.bat', ''); QuarantineFile('c:\users\Лидия\appdata\local\yandex\yandexbrowser\application\browser.bat', ''); QuarantineFile('C:\Program Files\Mozilla Firefox\firefox.bat', ''); DeleteFile('c:\program files\google\chrome\chrome.bat', ''); DeleteFile('c:\users\Лидия\appdata\local\yandex\yandexbrowser\application\browser.bat', ''); DeleteFile('C:\Program Files\Mozilla Firefox\firefox.bat', ''); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(3); ExecuteRepair(4); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 09:51, 12-01-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 894
|
Профиль | Отправить PM | Цитировать Всё сделал, файл выслал... на всякий случай здесь продублирую..
|
Последний раз редактировалось DimonNT, 14-08-2016 в 10:37. Отправлено: 10:29, 12-01-2016 | #3 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Цитата DimonNT:
1.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 10:59, 12-01-2016 | #4 |
Ветеран Сообщения: 894
|
Профиль | Отправить PM | Цитировать Sandor, Прикрепил, вложил даже душу))
|
|
Последний раз редактировалось DimonNT, 14-08-2016 в 10:37. Отправлено: 11:58, 12-01-2016 | #5 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Отчет удаления AdwCleaner нужен с индексом [C]
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{0545b830-f0aa-4d7e-8820-50a4629a56fe} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{18957df9-7f03-405d-a021-b847769de1a5} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{7f57cf46-4467-4c2d-adfa-0cba7c507e54} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{c4dc572a-3295-40eb-b30f-b54aa4cdc4b7} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} [not found] FF Extension: No Name - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\rep4svp0.WIN-CAVEUJ2RHKO\extensions\{dc572301-7619-498c-a57d-39143191b318} [not found] S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X] 2016-01-09 18:00 - 2016-01-09 18:00 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled Task: {39D66A93-E0D4-460F-90A5-7E254BE62565} - System32\Tasks\{5A56217C-FB4D-4CD2-A83E-6660BC431D40} => pcalua.exe -a E:\qfyh01ww.exe -d E:\ EmptyTemp: Reboot: end Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:12, 12-01-2016 | #6 |
Ветеран Сообщения: 894
|
Профиль | Отправить PM | Цитировать Sandor, Готово
|
Последний раз редактировалось DimonNT, 14-08-2016 в 10:37. Отправлено: 12:46, 12-01-2016 | #7 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Что сейчас с доступом?
|
------- Отправлено: 12:49, 12-01-2016 | #8 |
Ветеран Сообщения: 894
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
![]() |
|
Отправлено: 13:00, 12-01-2016 | #9 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
|
------- Отправлено: 13:01, 12-01-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Четверть сайтов глобальной сети используют WordPress | OSZone News | Новости информационных технологий | 0 | 09-11-2015 17:30 | |
FTP/File - [решено] Нет доступа к сети | argo39 | Сетевые технологии | 18 | 27-10-2014 23:12 | |
http/web - Нет доступа к сети | krax | Сетевые технологии | 5 | 10-10-2014 06:51 | |
Нет доступа к компьютерам в сети | Iriya | Сетевые технологии | 5 | 10-02-2006 10:17 | |
Нет доступа к машине в сети | KATOK | Сетевые технологии | 19 | 03-09-2004 17:14 |
|