Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не пускает на сайты.

Ответить
Настройки темы
[решено] Вирус не пускает на сайты.

Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: tory
Дата: 13-06-2010
Описание: уточнение проблемы
Вложения
Тип файла: zip hijackthis.zip
(2.2 Kb, 5 просмотров)
Допускаю, что подхватили вирус.
Невозможно зайти на почту. На мейле постоянная авторизация, вконтакте тоже, хотя все логины и пароли правильные. Т.е. как бы постоянно выкидывает на исходную страницу ввода пароля.
На почту https://www.google.com/ тоже не заходит.Логи прикрепила ниже.

Отправлено: 15:04, 12-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Здравствуйте.
Выполните скрипт:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\f425~1\locals~1\temp\nvxxxotd.sys','');
 DeleteFile('c:\docume~1\f425~1\locals~1\temp\nvxxxotd.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Комп перезагрузится
выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Внимание! старые антивирусные базы.. Не забудьте обновить! Меню файл/обновление баз....
Повторите Логи AVZ плюс HJT и в обязательном порядке лог RSIT
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 12-06-2010 в 16:45. Причина: добавила ссылку


Отправлено: 16:00, 12-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.2 Kb, 2 просмотров)
Тип файла: txt log.txt
(50.8 Kb, 3 просмотров)
Тип файла: txt info.txt
(16.8 Kb, 2 просмотров)

MotherBoard, здравствуйте!
Пока пришло только такое сообщение:

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

op_shell.dll,
wl_hook.dll

Файлы в процессе обработки.

С уважением, Лаборатория Касперского


Новые логи прикрепляю. Антивирусные базы обновила.

Отправлено: 16:57, 12-06-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Пофиксите в HJT

Код: Выделить весь код
O4 - Startup: setup_9.0.0.722_12.06.2010_11-37(2).lnk = ?
IP ваши? 172.16.0.1
если нет, то профиксьте в HJT ...

Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDD9EE54-B02B-49CA-A23D-71CD57074492}: NameServer = 172.16.0.1
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Код: Выделить весь код
Ignore:: afd.sys
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.




Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

Что с доступом к антивирусным сайтам?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 17:25, 12-06-2010 | #4


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(12.9 Kb, 6 просмотров)

MotherBoard, доступ к антивирусным сайтам появился, а вот Вконтакте и mail.ru не появился.

Тут проблема немножко в другом. Невозможно зайти на почту. На мейле постоянная авторизация, вконтакте тоже, хотя все логины и пароли правильные. Т.е. как бы постоянно выкидывает на исходную страницу ввода пароля.
На почту https://www.google.com/ тоже не заходит.

Отправлено: 18:12, 12-06-2010 | #5


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Лог Combofix приготовьте...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 18:12, 12-06-2010 | #6


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


В предыдущем сообщение прикрепила, или то не оно?

Отправлено: 18:14, 12-06-2010 | #7


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Что с проблемой?

Создайте файл Static.bat с содержимым:

Код: Выделить весь код
Reg EXPORT "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" "Static_Marshrut.reg" >nul
Сохраните его и запустите двойным щелчком. Появившийся рядом файл Static_Marshrut.reg запакуйте в архив и прикрепите.

Пробуйте ещё:

Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 12-06-2010 в 19:09.


Отправлено: 18:53, 12-06-2010 | #8


Новый участник


Сообщения: 22
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата MotherBoard:
Пробуйте ещё:
Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться »
Не помогло.

Простите за глупый вопрос, но как создать файл bat?

Проблема именно в этом.

Невозможно зайти на почту. На мейле постоянная авторизация, вконтакте тоже, хотя все логины и пароли правильные. Т.е. как бы постоянно выкидывает на исходную страницу ввода пароля.
На почту https://www.google.com/ тоже не заходит.

Отправлено: 23:05, 12-06-2010 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата tory:
Простите за глупый вопрос, но как создать файл bat? »
В блокноте Создаём батник, файл с расширением .bat - RegScatic.bat. Содержимое такое:
Код: Выделить весь код
Reg EXPORT "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" "Static_Marshrut.reg" >nul
Сохраняем и запускаем. Ждём отработки, рядом с созданым файлом появится файл - Static_Reg.txt. Прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:20, 12-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус не пускает на сайты.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Не пускает на некоторые сайты, причина непонятна. Terfawer Сетевые технологии 6 03-07-2010 01:16
[решено] Вирус заблокировал сайты антивирусов leonid_ch Лечение систем от вредоносных программ 5 15-05-2010 23:28
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39
[решено] Вирус не пускает на сайты антивирусов father24 Лечение систем от вредоносных программ 5 26-02-2010 13:09




 
Переход