Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Отсутствует доступ к некоторым сайтам. (http://forum.oszone.net/showthread.php?t=177294)

velikiy 03-06-2010 18:02 1426776

Отсутствует доступ к некоторым сайтам.
 
Вложений: 1
Нет возможности открыть такие сайты как nvidia.ru,2ip.ru, pchelpforum.ru и сайты антивирусов.

icotonev 03-06-2010 18:43 1426802

Добрый день..!!!

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis

Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\dhmyOV8.exe,\\?\globalroot\systemroot\system32\AvJA8o0.exe,
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\avja8o0.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\dhmyov8.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\avja8o0.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\dhmyov8.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
После перезагрузки выполнить второй скрипт:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Готовить новых логи по правилам!

velikiy 04-06-2010 17:16 1427408

Вложений: 2
Готово.
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

avja8o0.exe - Trojan.Win32.Scar.cigi

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

dhmyov8.exe

Файл в процессе обработки.

С уважением, Лаборатория Касперского

icotonev 04-06-2010 17:48 1427436

velikiy, По логу чисто.Что с проблемой?

velikiy 04-06-2010 17:58 1427441

решена, насколько можно заметить.

icotonev 04-06-2010 17:59 1427442

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

velikiy 04-06-2010 18:15 1427453

Вложений: 1
готово

icotonev 04-06-2010 19:07 1427475

Нет, мне не нравится ситуация...Продолжать..:

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь


Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:

:Processes
explorer.exe

:Files
C:\WINDOWS\system32\e5n3Dpd.exe
C:\WINDOWS\system32\fE30Beg.exe
C:\WINDOWS\system32\BkIEjJf.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Подготовка нового лог с RSIT ..!

velikiy 05-06-2010 10:30 1427736

Вложений: 1
otm выдает ошибку

icotonev 05-06-2010 11:20 1427763

антивирус, firewall и другое защитное программное обеспечение выключили..?

velikiy 05-06-2010 14:46 1427852

выключил

icotonev 05-06-2010 15:07 1427864

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\e5n3Dpd.exe');
 DeleteFile('C:\WINDOWS\system32\fE30Beg.exe');
 DeleteFile('C:\WINDOWS\system32\BkIEjJf.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Подготовка нового лог с RSIT ..!

velikiy 06-06-2010 11:22 1428435

Вложений: 1
Сделано.
OTM теперь ошибку не выдает, но и не запускается.

MotherBoard 06-06-2010 11:54 1428464

Логи AVZ ещё повторите пожалуйста!

velikiy 06-06-2010 13:33 1428537

Вложений: 1
логи

MotherBoard 06-06-2010 14:24 1428581

Из логов AVZ нужен ещё лог virusinfo_syscure.zip(скрипт номер 3 из меню Файл/стандартные скрипты)

Drongo 06-06-2010 15:46 1428629

velikiy,

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Opera\opera.exe
O4 - S-1-5-18 Startup: sysqpv32.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Star Wars Order 66 Demo.lnk = ? (User 'Default user')
O4 - .DEFAULT Startup: sysqpv32.exe (User 'Default user')
O4 - Startup: Star Wars Order 66 Demo.lnk = ?
O4 - Startup: sysqpv32.exe

DNS ваши? Если нет, пофиксите и их, если ваши, включать в фикс не нужно
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{7E1C3DFE-FD6C-4DF5-B08F-DA960D5426A3}: NameServer = 217.255.70.18,85.15.140.35
O17 - HKLM\System\CCS\Services\Tcpip\..\{DA741C85-6000-41A4-851B-0D50F4D6B1A0}: NameServer = 212.120.160.130 212.120.173.34

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe','');
 QuarantineFile('C:\Program Files\Common Files\Opera\hide.dll','');
 QuarantineFile('C:\Program Files\Common Files\Opera\times.txt','');
 QuarantineFile('C:\Program Files\Common Files\Opera\opera.exe','');
 DeleteFile('C:\Program Files\Common Files\Opera\opera.exe');
 DeleteFile('C:\Program Files\Common Files\Opera\hide.dll');
 DeleteFile('C:\Program Files\Common Files\Opera\times.txt');
 DeleteFile('C:\Documents and Settings\Рома\Главное меню\Программы\Автозагрузка\sysqpv32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
 ExecuteRepair(20);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Если доступ не появится, попробуйте эту команду:
Цитата:

Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите логи и что с проблемой?

velikiy 08-06-2010 05:48 1429759

Готово, проблема с открытием страниц решена. еще после первых скриптов
Еще тут порнобаннер выскакивал(перед логами).

MotherBoard 08-06-2010 06:53 1429771

Тогда повторите логи! Мало - ли что....

Цитата:

Цитата Drongo
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Повторите логи »


velikiy 08-06-2010 08:04 1429784

Вложений: 2
вроде сувал..


Время: 11:11.

Время: 11:11.
© OSzone.net 2001-