![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Периодическая блокировка сайтов соц. сетей (подмена hosts) |
|
Периодическая блокировка сайтов соц. сетей (подмена hosts)
|
Старожил Сообщения: 150 |
Приветствую! Нарисовалась одна малоприятная проблема. Дело в том, что с недавнего времени некий вирус периодически вносит изменения в файл hosts. Причём, если я не ошибаюсь, делает это в одно и то же время (в моём случае - в 19:58; впрочем, думаю, это не важно)
Что за конкретные изменения? К уже имеющимся записям спустя очень большой отступ вниз добавляются следующие записи: Цитата:
Что порекомендуете? Какие логи, из каких программ надо предоставить? Заранее благодарю... |
||
------- Отправлено: 20:15, 02-03-2013 |
![]() скептик-оптимист Сообщения: 5719
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 21:48, 02-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Выполнил
|
------- Отправлено: 11:57, 03-03-2013 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdate; ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\users\xxx34rus\0.26458000757153455.exe',''); QuarantineFile('C:\Windows\tasks\At1.job',''); DeleteFile('C:\Windows\tasks\At1.job'); DeleteFile('c:\users\xxx34rus\0.26458000757153455.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. |
|
------- Последний раз редактировалось regist, 03-03-2013 в 19:13. Отправлено: 15:43, 03-03-2013 | #4 |
Старожил Сообщения: 150
|
Профиль | Отправить PM | Цитировать Новые логи (info.txt не обновился - остался прежним, поэтому я его не прикреплял к сообщению; создался только файл log.txt)
|
|
------- Отправлено: 20:04, 03-03-2013 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Деинсталируйте не используемые тулбары.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\users\xxx34rus\0.26458000757153455.exe',''); DeleteFile('c:\users\xxx34rus\0.26458000757153455.exe'); RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\explorer'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве -----------------------
-------------------- что с проблемой ? |
------- Отправлено: 20:28, 03-03-2013 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки | Bafun | Лечение систем от вредоносных программ | 27 | 15-03-2012 16:48 | |
[решено] Блокировка антивирусных сайтов | Shadom | Лечение систем от вредоносных программ | 8 | 09-11-2010 19:30 | |
Блокировка сайтов, Avz и HijackThis | Tolegen | Лечение систем от вредоносных программ | 3 | 08-10-2010 15:48 | |
[решено] Блокировка сайтов знакомств и социальных сетей | CASHis | Microsoft Windows NT/2000/2003 | 1 | 13-11-2009 07:31 | |
Прочее - Блокировка сайтов | Angel_19 | Сетевые технологии | 2 | 05-11-2009 09:37 |
|