Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит на некоторые сайты

Ответить
Настройки темы
[решено] Не заходит на некоторые сайты

Новый участник


Сообщения: 31
Благодарности: 0


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: temkas@vk
Дата: 26-08-2013
Заметил, что компьютер перестал заходить на некоторые сайты.

Среди таких сайтов оказался и support.microsoft.com.

Пробовал делать откат системы - все равно не помогло. Файл hosts чист.

Сделал трасировку и пинг - результат ниже.

Самое интересное, что через функцию "opera turbo" все прекрасно работает.

Пинг

читать дальше »
Microsoft Windows [Version 6.2.9200]
(c) Корпорация Майкрософт, 2012. Все права защищены.

C:\Users\Тема>ping support.microsoft.com

Обмен пакетами с support.microsoft.akadns.net [207.46.60.170] с 32 байтами данны
х:
Общий сбой.
Общий сбой.
Общий сбой.
Общий сбой.

Статистика Ping для 207.46.60.170:
Пакетов: отправлено = 4, получено = 0, потеряно = 4
(100% потерь)


Трасировка

читать дальше »
C:\Users\Тема>tracert support.microsoft.com

Трассировка маршрута к support.microsoft.akadns.net [207.46.60.170]
с максимальным числом прыжков 30:

1 Общий сбой.

Трассировка завершена.


Прикрепляю логи.

Прошу помощи!

Отправлено: 23:35, 24-08-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


temkas@vk, Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\Program Files (x86)\Intel\IntelSetup.exe','');
 QuarantineFile('C:\Users\Тема\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinHelp.exe','');
 DeleteFile('C:\Users\Тема\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinHelp.exe','32');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
ExecuteSysClean;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

+ virusinfo_autoquarantine.zip отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Последний раз редактировалось regist, 25-08-2013 в 01:19.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:09, 25-08-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Файлы отправил на почту
К посту прикрепляю лог, который сделал uvs, однако пришлось удалить пару приклепленных файлов к посту в теме - мало объема. Могу восстановить, если надо будет.

Последний раз редактировалось temkas@vk, 26-08-2013 в 14:32.


Отправлено: 10:45, 25-08-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата temkas@vk:
Файлы отправил на почту »
не могу их найти, пожалуйста отправьте ещё раз указав свой ник и ссылку на тему + продублируйте мне в ЛС - загрузите на http://rghost.ru/ и пришлите ссылку на скачивание. Лог uVS сейчас посмотрю.

-------


Отправлено: 13:14, 25-08-2013 | #4


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


regist, сделал.

Отправлено: 13:19, 25-08-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.81.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    OFFSGNSAVE
    ; C:\PROGRAM FILES (X86)\INTEL\INTELSETUP.EXE
    addsgn A7679B19919AF4FA5896AE59403AEFFA9D42A8B4891235647B3C4EA9105E334CAA1548427EDDDF49A09225D7CE544912990C178DDECFF0A46F772F3D66DAA531 8 Trojan.BtcMine.142 [DrWeb]
    
    zoo %SystemDrive%\PROGRAM FILES (X86)\INTEL\INTELSETUP.EXE
    bl DF58C167403DB7152A53E5A820393B8B 6006778
    ; zoo %SystemDrive%\PROGRAM FILES (X86)\INTEL\INTELSETUP.EXE
    chklst
    delvir
    
    regt 26
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

---------------------------------------
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

----------------------------------
что с проблемой ?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:55, 25-08-2013 | #6


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Все отправил.
Вот логи.
Проблема излечена! Огромное спасибо!
А можете сказать, что за вирус у меня был?
И что за антивирусник, помимо windows defender лучше всего поставить на windows 8?

Последний раз редактировалось temkas@vk, 26-08-2013 в 14:32.


Отправлено: 15:25, 25-08-2013 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата temkas@vk:
А можете сказать, что за вирус у меня был? »
там два разных вируса было, один прописал блокировку сайтов через IP Sec политики, второй биткоинмайнер, его хвост ещё виден в MBAM

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\Program Files (x86)\Windows NT\phoenix.exe','BitCoinMiner');
 QuarantineFile('E:\My Download\Проги разные\Office_2003_PRO_RUS_No_activation\files\pfiles\common\msshared\dw\dwtrig20.#xe','Trojan.FakeMS');
 DeleteFile('C:\Program Files (x86)\Windows NT\phoenix.exe');
 DeleteFile('E:\My Download\Проги разные\Office_2003_PRO_RUS_No_activation\files\pfiles\common\msshared\dw\dwtrig20.#xe');     
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');     
ExecuteSysClean;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Деинсталируйте MBAM

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:59, 25-08-2013 | #8


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Отправил формой файл.

А вот и лог.

читать дальше »
Security Check by glax24 version 0.2.4.56 beta
WebSite: www.safezone.cc
DateLog: 25.08.2013 23:31:54
Run directory: C:\Users\Тема\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 5.5
__________________________________________________

Windows 8 (6.2.9200) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 15.01.2013 17:29:03
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [81 Гб] Занято: [43.6 Гб] Свободно: [37.4 Гб]
Браузер по умолчанию:
-------------Windows------------------------------
Internet Explorer 9.10.9200.16660
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-08-25 17:25:49
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner v.4.01
Foxit Reader
-------------Java---------------------------------
Java 7 Update 15 v.7.0.150 Внимание! Скачать обновления
^Скачайте jre-7u25-windows-i586.exe^
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.5.502.146 Внимание! Скачать обновления
-------------Browser------------------------------
Opera 11.52 v.11.52.1100 Внимание! Скачать обновления
^Будет скачена последняя версия 12.16 (Для скачивания Opera на движке Chromium перейдите на www.opera.com)^
Opera 12.16 v.12.16.1860
-------------RunningProcess-----------------------
E:\Program Files (x86)\Opera\opera.exe v.12.16.1860.0
-------------EndLog-------------------------------

Отправлено: 21:33, 25-08-2013 | #9


Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Так какой антивирусник лучше всего установить?

Отправлено: 14:26, 26-08-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не заходит на некоторые сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не заходит на некоторые сайты Chelseafan Хочу все знать 12 03-05-2014 19:10
Интернет - Не заходит на некоторые сайты. temkas@vk Microsoft Windows 8 и 8.1 23 24-08-2013 22:26
Не заходит на некоторые сайты Domonion Лечение систем от вредоносных программ 1 29-06-2013 12:23
Интернет - [решено] Нетбук по wifi не заходит на некоторые сайты lohmatiy Microsoft Windows 7 2 21-07-2012 12:12
Интернет - [решено] Не заходит на некоторые сайты tap04ek Microsoft Windows 7 29 01-06-2011 23:15




 
Переход