|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Троян. Не виден файл host. Нет доступа к сайтам с антивирусами. |
|
|
[решено] Троян. Не виден файл host. Нет доступа к сайтам с антивирусами.
|
![]() Пользователь Сообщения: 146 |
Добрый день.
Удалось скачать через VPN и проверить cureit, вылечил малварь в два захода. Но нет уверенности, что оно не оставило следов. Спасибо! |
|
Отправлено: 13:09, 16-04-2025 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Осталось и много ![]() Скачайте AV block remover (или с зеркала). Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем. Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads). В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером. |
------- Отправлено: 16:05, 16-04-2025 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать О, боги
![]() |
Отправлено: 21:26, 16-04-2025 | #3 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Хорошо, кое-что ещё нужно дочистить.
1. Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Цитата:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0 O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [EnableLUA] = 0 O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0 O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 0 O22 - Tasks: \Microsoft\Windows\DataBaseY\RecoveryHosts - C:\ProgramData\Microsoft\MapData\jStyaTGU5\DataBaseY.bat (file missing) O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0 3. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 10:20, 17-04-2025 | #4 |
![]() Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Готово
|
|
Отправлено: 13:40, 17-04-2025 | #5 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. Еще раз соберите новые логи FRST.txt и Addition.txt, т.к. предыдущие неполные получились. |
------- Отправлено: 14:44, 17-04-2025 | #6 |
![]() Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Готово
|
Отправлено: 15:13, 17-04-2025 | #7 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 15:40, 17-04-2025 | #8 |
![]() Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Да, точно, забыл, отправляю
|
Отправлено: 16:09, 17-04-2025 | #9 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Хорошо. Что сейчас с системой?
|
------- Отправлено: 16:18, 17-04-2025 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2012 R2 - Нет доступа к сайтам | Linka | Windows Server 2012/2012 R2 | 4 | 11-12-2016 18:31 | |
Интернет - Нет доступа к некоторым сайтам | jorikello | Microsoft Windows 10 | 2 | 10-08-2016 01:19 | |
Прочее - Нет доступа к определённым сайтам. | Crisp | Сетевые технологии | 7 | 10-06-2011 22:58 | |
Нет доступа к сайтам антивирусов | Chingi | Лечение систем от вредоносных программ | 1 | 07-07-2010 21:17 | |
нет доступа на сайты с антивирусами. вирусы не удаляются, никакими программами | Энн | Лечение систем от вредоносных программ | 1 | 26-01-2009 08:49 |
|