![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] комп в организации - 5 |
|
[решено] комп в организации - 5
|
Старожил Сообщения: 221 |
Здравствуйте! давно уже у вас не был.....
вот такая вот проблемка у знакомого... - блокируются 114 сайтов(как я понял) - выходит табличка в браузере(в любом), что типа доступ запрещен internet security(если поставить kis2011) , то доступ запрещен kis 2011. -изначально перенаправляло на vkontakte, потом(после моего "лечения" - просто указывало на вредоносный url) что было предпринято: - удален и заново поставлен kis 2011(базы обновляются без проблем) -просканировал avz(базы обновляются без проблем)- удалено 40 файлов тулбара и асктулбара(kis2011 во время проверки "поймал" только одного. - проверен хост- подчищен. - насколько смог подчистил темпы - проверил shell и userinit- чисто. -Appinit - был в vk-saver(удалена программа и почищен параметр) - отключил все надстройки в браузерах - сбросил сокет -при сканировании hijackthis вышли строчки перенаправления в hosts на один адрес - 114 сайтов- "возимел наглость" их пофиксил.СРАЗУ ВОПРОС!- где это они прописаны , если файл hosts чистый? впрочем, что я вам тут объясняю - вам по логам все будет ясно ![]() аааааа!!!! блин..... как же низко они в hosts блокировку сайтов закинули....первый раз такое вижу |
|
Отправлено: 23:27, 20-09-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Привет.
![]() Цитата yarcev20071:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\docume~1\c243~1\locals~1\temp\cdrmkaun.sys',''); QuarantineFile('c:\windows\system32\sdra64.exe',''); DeleteFile('c:\docume~1\c243~1\locals~1\temp\cdrmkaun.sys'); DeleteFile('c:\windows\system32\sdra64.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); DeleteService('cdrmkaun'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. ![]() Повторите логи AVZ + MBAM. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Что с проблемой после выполнения скрипта? |
|
------- Отправлено: 00:43, 21-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 221
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
Цитата yarcev20071:
но все равно заменил его ради перестраховки со своего компьютера. итак - выполнил скрипт - по нулям. сделал новые логи avz(выкладываю) - просмотрел - вроде чисто.... прошелся MBAM(первый лог) - удалил все подчистую чуть попозжа прошелся еще раз(второй лог) - все оставил на месте. - прошелся curelt -чисто. -прошелся tdss,sality,kido,zbotkiller -чисто. -прошелся gmer(вроде чисто) -еще раз прошелся kis2010- чисто. (combofix использовать не стал- очень "тяжелая прога, часто после нее в системе глюки бывают) - проверил при помощи anvirtask -ничего подозрительного - удалил все adob-ы - прошелся по системе разными "чистильщиками" -еще раз сбросил настройки сети, вручную прописал dnc(пинги до сайтов всегда благополучно проходят) - запускал браузеры в безопасном(защищенном режиме) и через зону безопасности каспера. надоело....... поставил ie8 ![]() ![]() |
||
Отправлено: 22:04, 21-09-2010 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
комп в организации-4 | yarcev20071 | Лечение систем от вредоносных программ | 2 | 06-07-2010 13:39 | |
[решено] комп в организации-3 | yarcev20071 | Лечение систем от вредоносных программ | 12 | 05-06-2010 23:29 | |
комп в организации | yarcev20071 | Лечение систем от вредоносных программ | 47 | 29-05-2010 11:59 | |
[решено] комп в "организации" -2 | yarcev20071 | Лечение систем от вредоносных программ | 29 | 24-05-2010 18:02 | |
Совет по организации Кроссфайр. | Impressive | Видеокарты | 2 | 20-11-2009 17:18 |
|