![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует сайты! |
|
[решено] Вирус блокирует сайты!
|
Новый участник Сообщения: 3 |
Скачал фаил из нэта "skript-internet-magazina-dlya-ucoz.exe" весит 87 килобайт. Не обратил внимание на размер, прикреплять не буду это и есть вирус! КИС ничего не заподозрел
![]() |
|
Отправлено: 19:01, 31-05-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\machineupdate32.exe',''); QuarantineFile('C:\WINDOWS\system32\aztgqie.dll',''); DeleteFile('C:\WINDOWS\system32\aztgqie.dll'); DeleteFile('C:\WINDOWS\system32\machineupdate32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Сделайте повторные логи AVZ |
------- Отправлено: 20:10, 31-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Большое спасибо скрипт сработал
![]() |
Отправлено: 22:57, 31-05-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать А где остальные запрошенные логи?
Документация по АВЗ для начинающего пользователя мало что даст! Хотите обучится записывайтесь на курсы |
------- Отправлено: 00:15, 01-06-2012 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Все логи всех программ
|
|
Последний раз редактировалось iskander-k, 02-06-2012 в 15:25. Причина: удален карантин Отправлено: 10:38, 02-06-2012 | #5 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Удалите в МБАМ (снова запустив сканирование) указанные ниже строки
Обнаруженные ключи в реестре: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Heuristics.Shuriken) -> Действие не было предпринято. Объекты реестра обнаружены: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. Обнаруженные файлы: 74 C:\Documents and Settings\Admin\Application Data\worldxarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\worldxarchive\worldxarchive.exe (PUP.SmsPay) -> Действие не было предпринято. C:\Program Files\Total Commander\Wcmikons.dll (Trojan.FakeAlert) -> Действие не было предпринято. C:\WINDOWS\system32\dllcache\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd77.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd79.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd83.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd97.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd99.dta (Trojan.Agent.PE5) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd105.dta (Trojan.Agent.PE5) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd5.exe (Trojan.Dropper) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd6.exe (Trojan.Dropper) -> Действие не было предпринято. D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd305.exe (PUP.Adware.MediaGet) -> Действие не было предпринято. |
------- Отправлено: 15:35, 02-06-2012 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус, который блокирует сайты и браузеры. | Lagos | Лечение систем от вредоносных программ | 21 | 25-01-2012 19:39 | |
Вирус блокирует Yandex и некоторые другие сайты. | K1R | Лечение систем от вредоносных программ | 4 | 01-10-2011 11:10 | |
Вирус блокирует некоторые сайты в браузерах | Baked | Лечение систем от вредоносных программ | 4 | 30-08-2011 06:08 | |
Вирус блокирует сайты. | Sandrita | Лечение систем от вредоносных программ | 3 | 20-11-2010 01:05 |
|