Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » WinLock / Доступ к сайтам после разблокировки системы

Ответить
Настройки темы
WinLock / Доступ к сайтам после разблокировки системы

Аватара для PFMAX

Пользователь


Сообщения: 104
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: PFMAX
Дата: 01-02-2011
WinLock Был пойман пользователем
Система разлочена через правку реестра LivCD
XP-SP2
Перед уходом поставлена на проверку вся система Dr.Web CureIt

После всё заработало кроме


Сайты Работают!
http://www.yandex.ru/
http://www.mail.ru/


На сайт не возможно зайти!
http://www.drweb.com/
http://www.drweb.com/unlocker/fairytale
http://www.freedrweb.com/

Hosts файл чистый !

netsh winsock reset
netsh int ip reset all
route –f
Выполнены в командной строке

Доступ на НеВОЗ можен !!
http://www.drweb.com/
http://www.drweb.com/unlocker/fairytale
http://www.freedrweb.com/

Что может быть ???

Отправлено: 03:33, 01-02-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Выполните Краткие правила оформления запроса

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 01-02-2011 в 08:17.


Отправлено: 08:07, 01-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для PFMAX

Пользователь


Сообщения: 104
Благодарности: 1

Профиль | Отправить PM | Цитировать


maniy77, Ждём повторного физического доступа…чот сходу не сообразил
А есть технические предположения какие ещё злачные места ?

Последний раз редактировалось PFMAX, 01-02-2011 в 20:16.


Отправлено: 20:11, 01-02-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Нет соединения с а\в сайтами - причина может быть - запись в hosts, статические маршруты, подмена dns, установка прокси-сервера, подмена hosts. Делайте логи.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:21, 02-02-2011 | #4


Аватара для PFMAX

Пользователь


Сообщения: 104
Благодарности: 1

Профиль | Отправить PM | Цитировать


maniy77,
Цитата PFMAX:
Hosts файл чистый !
netsh winsock reset
netsh int ip reset all
route –f
Выполнены в командной строке »
Вот это возможно!
Цитата maniy77:
dns, установка прокси-сервера, подмена hosts. »

Логи:
http://rghost.ru/4168546
http://rghost.ru/4168531

только эти логи по ним
что смог прислать пользователь

Отправлено: 00:18, 03-02-2011 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('msansspc.dll','');
 DeleteFile('msansspc.dll');
 DelBHO('f4ec1729-fecf-0c00-2978-c87385c1eb3b');
 DelBHO('7e471571-758b-0bce-a015-7f7ae1c4ccff');
RegKeyStrParamWrite('HKLM','system\currentcontrolset\control\securityproviders','SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код: Выделить весь код
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Сделайте новый лог RSIT и подготовьте логи AVZ

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Код: Выделить весь код
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3.
Установите Service Pack 3 (потребуется активация).

Обновите Internet Explorer до восьмой версии, даже если им не пользуетесь.

Обновите Adobe Reader до последней версии.

-------


Последний раз редактировалось zirreX, 03-02-2011 в 04:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:40, 03-02-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » WinLock / Доступ к сайтам после разблокировки системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Блокируется доступ к сайтам, hosts изменяется после перезагрузки .Rock. Лечение систем от вредоносных программ 8 10-01-2011 19:14
Прочее - Запретить доступ к сайтам _Gans_ Сетевые технологии 2 09-12-2009 03:24
Прочее - Частичный доступ к сайтам tolbol Сетевые технологии 26 21-10-2008 10:33
Файрвол, доступ к сайтам Guest Хочу все знать 4 04-10-2005 18:26
Доступ к сайтам Edmea Хочу все знать 1 26-05-2004 10:14




 
Переход