![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус: clubrelaxxxx.com/in/?pid=11&page=<...> |
|
Вирус: clubrelaxxxx.com/in/?pid=11&page=<...>
|
Новый участник Сообщения: 4 |
Здравствуйте!
Помогите избавиться от вируса: clubrelaxxxx.com/in/?pid=11&page=<...> Постоянно перекидывает на этот сайт. Спасибо. |
|
Отправлено: 14:29, 06-12-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\27058593FdOh',''); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\27058593FdOh'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','27058625'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(13); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O1 - Hosts: 46.251.249.137 my.mail.ru m.vk.com odnoklassniki.ru wap.odnoklassniki.ru www.odnoklassniki.ru vk.com m.odnoklassniki.ru O1 - Hosts: 46.251.249.136 counter.spylog.com counter.rambler.ru mc.yandex.ru admulti.com www.google-analytics.com O4 - HKLM\..\Run: [27058625] cmd.exe /c copy C:\DOCUME~1\Admin\LOCALS~1\Temp\27058593FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 14:50, 06-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Этих строк у меня нет:
O1 - Hosts: 46.251.249.137 my.mail.ru m.vk.com odnoklassniki.ru wap.odnoklassniki.ru www.odnoklassniki.ru vk.com m.odnoklassniki.ru....... O1 - Hosts: 46.251.249.136 counter.spylog.com counter.rambler.ru mc.yandex.ru admulti.com www.google-analytics.com........ O4 - HKLM\..\Run: [27058625] cmd.exe /c copy C:\DOCUME~1\Admin\LOCALS~1\............ |
Отправлено: 18:44, 06-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Этот файл удалите:
|
------- Отправлено: 20:45, 06-12-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.5.44 beta
WebSite: www.safezone.cc DataLog 07.12.2012 06:10:12 Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=1.4 __________________________________________________ WIN_XP Build 2600 (x86) Lan:0419 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба остановлена -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------AntiVirusFirewallInstall------------- Антивирус Касперского 2013 v.13.0.1.4190 -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.65.1.1000 v.1.65.1.1000 -------------Java--------------------------------- Java(TM) 6 Update 18 v.6.0.180 Внимание! Скачать обновления ^Удалите старую версию и установите новую^ Java(TM) 7 Update 1 v.7.0.10 Внимание! Скачать обновления ^Удалите старую версию и установите новую^ -------------AppleProduction---------------------- -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.4.402.287 Внимание! Скачать обновления ^Открыть ссылку в Internet Explorer^ -------------Browser------------------------------ Mozilla Firefox (3.6.8) v.3.6.8 (ru) Внимание! Скачать обновления Mozilla Firefox 3.6 Google Chrome v.9.0.597.84 Внимание! Скачать обновления -------------EmailClient-------------------------- -------------RunningProcess----------------------- C:\Program Files\Internet Explorer\iexplore.exe v.8.0.6001.18702 -------------EndLog------------------------------- |
|
Отправлено: 06:18, 07-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Пройдите по ссылкам из Вашего поста и закройте уязвимости
|
------- Отправлено: 09:23, 07-12-2012 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Огромное спасибо за помощь, вирус больше не беспокоит!
|
Отправлено: 10:35, 07-12-2012 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
top-page.ru | Ragnazar | Лечение систем от вредоносных программ | 5 | 24-11-2012 23:58 | |
Page Faults | zhlog | Microsoft Windows NT/2000/2003 | 2 | 30-01-2006 12:05 | |
Rank Page | 007G | Вебмастеру | 2 | 03-07-2004 18:21 | |
1-st Page 2000 | Guest | Вебмастеру | 6 | 24-04-2004 05:47 | |
front page | s14 | Вебмастеру | 1 | 29-09-2002 10:56 |
|