Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокировано более 200 сайтов

Ответить
Настройки темы
[решено] Заблокировано более 200 сайтов

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Был обнаружен и удалён вирус Packet.Win32.Tdss.z (по Касперскому), файл hosts вернул на место, в старом были записи, типа, 0.0.0.0 kaspersky.ry, записей очень много.

Но при обращении сайты не открываются, которые были прописаны в hosts. Ping, tracert сайтов превышают лимит ожидания, но по имени показывают адрес IP - правильно. При открытии любых страниц, локальный адрес MyPC (192.168.1.10), но при попытке зайти на заблокированные сайты, локальный адрес MyPC (0.0.0.0).

Меня интересует больше вопрос, каким образом до сих пор без файла hosts и удалённых вирусов, происходит блокирование. И подскажите, пожалуйста, какой скрипт мне поможет.

Win XP SP3 (update), Nod32 3.0.684.

Отправлено: 12:06, 20-01-2010

 

Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


логи-логи-логи, другого компьютера нет, сложно скачать антивирус, по возможности в скором времени прикреплю лог...

Отправлено: 12:27, 20-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Подготовьте логи.

+
Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

-------


Отправлено: 12:33, 20-01-2010 | #3


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hosts.zip
(3.4 Kb, 1 просмотров)
Тип файла: zip gmer.zip
(8.1 Kb, 5 просмотров)
Тип файла: zip hijackthis.zip
(3.3 Kb, 2 просмотров)

Gmer проверил, только системный диск, все проверить очень долго (полсуток где-то), ещё ПК виснет при выводе фокуса с программы и после закрытия, лечится reset`ом (при других программах ПК не виснет).
O4 - HKLM\..\Run: [servises] E:\XPCODE\system32\servises.exe - этого вируса нет как полгода.

Отправлено: 18:31, 20-01-2010 | #4


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del file "C:\Windows\system32\drivers\TDSSoeqh.sys"
gmer.exe -del file "C:\Windows\system32\TDSSosvd.dll"
gmer.exe -del file "C:\Windows\system32\TDSSnrsr.dat"
gmer.exe -del file "C:\Windows\system32\TDSSnmxh.dll"
gmer.exe -del file "C:\Windows\system32\TDSSsbhc.dll"
gmer.exe -del file "C:\Windows\system32\TDSSrhym.dll"
gmer.exe -del file "C:\Windows\system32\TDSStkdv.dll"
gmer.exe -del file "C:\Windows\system32\TDSSbubx.log"
gmer.exe -del file "C:\Windows\system32\TDSSvvbi.dll"
gmer.exe -del file "C:\Windows\system32\TDSSbivk.log"
gmer.exe -del file "C:\Windows\system32\TDSSkpjp.log"
gmer.exe -del file "C:\Windows\system32\drivers\MSIVXuglsurvquhgysettaklkrsyapelcnlpv.sys"
gmer.exe -del file "C:\Windows\system32\MSIVXgkrjetwllkxenxalmyjahrlngkjmtoye.dll"
gmer.exe -del file "C:\Windows\system32\MSIVXpliyvnoetyxysialqjnqnjoosfusivpx.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\TDSSserv.sys"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."


Сделайте новый лог gmer.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:56, 20-01-2010 | #5


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip cmd.zip
(54.2 Kb, 1 просмотров)
Тип файла: zip gmer2.zip
(6.5 Kb, 4 просмотров)

При работе ComboFix на втором этапе вылетела ошибка приложения Pre, название мог не запомнить.

В cleanup.bat больше половины файлов найдено не было, сейчас остались файлы TDS*, из списка - TDSStkdv.dll.

Отправлено: 12:44, 21-01-2010 | #6


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


http://forum.oszone.net/thread-164133.html - воспользуйтесь TDSS Killer. Попробуйте скачать новую версию CF. Если не запустится, то полиморфную версию AVZ

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:09, 21-01-2010 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


И давайте еще так продублируем

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del file "E:\XPCODE\system32\drivers\TDSSoeqh.sys"
gmer.exe -del file "E:\XPCODE\system32\TDSSosvd.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSSnrsr.dat"
gmer.exe -del file "E:\XPCODE\system32\TDSSnmxh.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSSsbhc.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSSrhym.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSStkdv.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSSbubx.log"
gmer.exe -del file "E:\XPCODE\system32\TDSSvvbi.dll"
gmer.exe -del file "E:\XPCODE\system32\TDSSbivk.log"
gmer.exe -del file "E:\XPCODE\system32\TDSSkpjp.log"
gmer.exe -del file "E:\XPCODE\system32\drivers\MSIVXuglsurvquhgysettaklkrsyapelcnlpv.sys"
gmer.exe -del file "E:\XPCODE\system32\MSIVXgkrjetwllkxenxalmyjahrlngkjmtoye.dll"
gmer.exe -del file "E:\XPCODE\system32\MSIVXpliyvnoetyxysialqjnqnjoosfusivpx.dll"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\MSIVXserv.sys"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\TDSSserv.sys"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:24, 21-01-2010 | #8


Новый участник


Сообщения: 11
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip gmer3.zip
(6.8 Kb, 1 просмотров)

Нод32 обновил через альтернативные сайты. После закрытия gmer, компьютер опять завис.

Нод нашёл ещё один вирус.
E:\XPCODE\system32\VOnALro.exe - a variant of Win32/Kryptik.BXD trojan - cleaned by deleting - quarantined [1]

Отправлено: 22:47, 24-01-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ничего вредного в логе не увидел. Попробуйте это средство.

• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:04, 24-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заблокировано более 200 сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Заблокировано соединение с интернетом Orgos Лечение систем от вредоносных программ 2 27-10-2009 02:35
Интернет - Заблокировано подключение к интернету Sauron_666 Microsoft Windows 2000/XP 2 14-04-2009 22:18
Заблокировано сжатие папок. sqlman Microsoft Windows NT/2000/2003 1 15-05-2007 12:08
Восстановление системы заблокировано Absolut Microsoft Windows 2000/XP 9 24-06-2005 19:30
Автоматическое обновление заблокировано VKK Непонятные проблемы с Железом 14 20-05-2005 19:58




 
Переход