Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » злополучный ростелеком

Ответить
Настройки темы
злополучный ростелеком

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(23.7 Kb, 10 просмотров)
Тип файла: txt info.txt
(20.8 Kb, 5 просмотров)
такая же история http://forum.oszone.net/thread-212214.html
вот мои логи

Отправлено: 20:47, 30-07-2011

 

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


к вечеру постараюсь сделать

Отправлено: 12:40, 31-07-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Хорошо, жду

-------
Лечение через PM не провожу.


Отправлено: 12:47, 31-07-2011 | #12


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-31 (17-03-03).txt
(3.1 Kb, 8 просмотров)

вот наконец-то. что скажите?

Отправлено: 17:08, 31-07-2011 | #13


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Удалите в MBAM все кроме:

Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
c:\Games\GTAIV\launchgtaiv.exe (Risktool.Crack) -> No action taken.
c:\WINDOWS\green fields.scr (Malware.Packer.Gen) -> No action taken.
Сделайте лог RSIT для контроля

-------
Лечение через PM не провожу.


Отправлено: 17:16, 31-07-2011 | #14


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(21.6 Kb, 6 просмотров)
Тип файла: txt log.txt
(23.3 Kb, 6 просмотров)

вот лог. правда punto switcher перестал работать, переустановлю сейчас.

Отправлено: 17:36, 31-07-2011 | #15


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Documents and Settings\User\Application Data\winxzip', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\User\Application Data\winxzip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Внимание! Смените все пароли ICQ, Контакт, Почта итд

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

Обновите до последних версий:

Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 17:45, 31-07-2011 | #16


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


выполнил все рекомендации. все работает!

Отправлено: 18:11, 31-07-2011 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Желаю больше не болеть!

-------
Лечение через PM не провожу.


Отправлено: 19:36, 31-07-2011 | #18


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо за оперативную и профессиональную поддержку!
P.S. где скачать плагин NoScript к Firefox?

Отправлено: 21:13, 31-07-2011 | #19


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Вот здесь

https://addons.mozilla.org/ru/firefox/addon/noscript/

Краткое пособие по плагину:

После установки плагина в углу появиться его значок
Теперь если при заходе на страницу интернета все нормально отображается действий не требуется
Если есть какие-либо проблемы (не качается файл, не играет музыка или видео), щелкаем по значку и разрешаем выполнение скриптов на этой странице
Будьте уверены в странице где разрешаете выполнение скриптов

-------
Лечение через PM не провожу.


Отправлено: 21:39, 31-07-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » злополучный ростелеком

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Косяк при загрузке страниц. Перенаправление на ростелеком SaintDevil Лечение систем от вредоносных программ 13 30-07-2011 07:06
Yota строить сеть LTE, большая тройка и ростелеком покупает трафик Evaluator Мобильные ОС, смартфоны и планшеты 2 05-04-2011 18:06




 
Переход