Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Периодическая блокировка сайтов соц. сетей (подмена hosts)

Ответить
Настройки темы
Периодическая блокировка сайтов соц. сетей (подмена hosts)

Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: xXx34rus
Дата: 02-03-2013
Приветствую! Нарисовалась одна малоприятная проблема. Дело в том, что с недавнего времени некий вирус периодически вносит изменения в файл hosts. Причём, если я не ошибаюсь, делает это в одно и то же время (в моём случае - в 19:58; впрочем, думаю, это не важно)

Что за конкретные изменения? К уже имеющимся записям спустя очень большой отступ вниз добавляются следующие записи:

Цитата:
127.0.0.1 websplatt.ru nezayti.ru netdostupa.com razblokirovatdostup.ru nonymizer.ru
127.0.0.1 workandtalk.ru obhodilka.ru urlbl.ru cameleo.ru ok-anonimaizer.ru v.vhodilka.ru
127.0.0.1 webvpn.org vhodilka.ru waitplay.ru nekontakt2.ru xy4-anonymizer.ru dardan.ru
127.0.0.1 neklassniki.ru unboo.ru jelya.ru anonim.ttu.su adminimus.ru dostupest.ru
127.0.0.1 anonim.do.am anonimix.ru nemir.ru spoolls.com hellhead.ru antiblock.ru timp.ru
127.0.0.1 webmurk.ru dostyp.ru raskruty.ru o.vhodilka.ru diazoom.ru pinun.ru
37.10.117.84 www.odnoklassniki.ru m.odnoklassniki.ru odnoklassniki.ru my.mail.ru m.vk.com vk.com wap.odnoklassniki.ru
Помогает, само собой, возвращение hosts к исходному виду, но вирусная подмена происходит вновь. От вируса пробовал избавиться при помощи Microsoft Security Essentials, а так же при помощи CureIt, плюс, сканировал на заражённые объекты посредством утилиты AVZ - всё без толку - ни вируса не находит, ни от проблемы не избавляет

Что порекомендуете? Какие логи, из каких программ надо предоставить?

Заранее благодарю...

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 20:15, 02-03-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:48, 02-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(68.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(59.1 Kb, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(33.6 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(32.2 Kb, 5 просмотров)

Выполнил

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 11:57, 03-03-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы, затем

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteAVUpdate;
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\xxx34rus\0.26458000757153455.exe','');
 QuarantineFile('C:\Windows\tasks\At1.job','');
 DeleteFile('C:\Windows\tasks\At1.job');
 DeleteFile('c:\users\xxx34rus\0.26458000757153455.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------


Последний раз редактировалось regist, 03-03-2013 в 19:13.


Отправлено: 15:43, 03-03-2013 | #4


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(30.2 Kb, 2 просмотров)
Тип файла: txt log.txt
(59.1 Kb, 1 просмотров)

Новые логи (info.txt не обновился - остался прежним, поэтому я его не прикреплял к сообщению; создался только файл log.txt)

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 20:04, 03-03-2013 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Деинсталируйте не используемые тулбары.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
  ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
  QuarantineFile('c:\users\xxx34rus\0.26458000757153455.exe','');
  DeleteFile('c:\users\xxx34rus\0.26458000757153455.exe');
  RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\explorer');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
-----------------------
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

--------------------
что с проблемой ?

-------


Отправлено: 20:28, 03-03-2013 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Периодическая блокировка сайтов соц. сетей (подмена hosts)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вылеты браузеров, fixhosts.exe, подмена страничек, блокировка программы скачки Bafun Лечение систем от вредоносных программ 27 15-03-2012 16:48
[решено] Блокировка антивирусных сайтов Shadom Лечение систем от вредоносных программ 8 09-11-2010 19:30
Блокировка сайтов, Avz и HijackThis Tolegen Лечение систем от вредоносных программ 3 08-10-2010 15:48
[решено] Блокировка сайтов знакомств и социальных сетей CASHis Microsoft Windows NT/2000/2003 1 13-11-2009 07:31
Прочее - Блокировка сайтов Angel_19 Сетевые технологии 2 05-11-2009 09:37




 
Переход