|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокируется доступ к сайтам, hosts изменяется после перезагрузки |
|
[решено] Блокируется доступ к сайтам, hosts изменяется после перезагрузки
|
Пользователь Сообщения: 57 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Возникла следующая проблема:
Недоступны многие сайты, в браузере появляется сообщение "От вашего имени рассылается спам ... отправьте смс". В /WINDOWS/System32/drivers/ets/ два файла hosts без расширений, изменен скрытый... При его исправлении после ребута hosts возвращается к тому же состоянию. В автозагрузке было две подозрительных программы, но их отключение ничего не дает. |
|
Отправлено: 16:35, 09-01-2011 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin QuarantineFile('c:\windows\system32\rezip.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Если у вас 32 разрядная версия windows, то скачайте Random's System Information Tool (RSIT) или с зеркала ~ 335kb. Если у вас 64 разрядная версия windows, то необходимо скачать эту версию Random's System Information Tool(RSIT)x64 или с зеркала ~ 1mb. Отключите антивирус и фаерволл. Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите продолжить. Утилита начнет собирать информацию После того как RSIT выполнит свою функцию, должны открыться два отчета log.txt и info.txt их необходимо прикрепить к сообщению, логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. *Утилита для своей работы использует программу HiJackThis. Если на компьютере пользователя не будет найдена программа HiJackThis, то она (утилита) предпримет попытку скачать HiJackThis самостоятельно. |
------- Последний раз редактировалось iskander-k, 09-01-2011 в 18:18. Отправлено: 17:00, 09-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать Файлы в первом посте, как оказалось, формировались без запущенного IE. Прошу прощения за возможные неудобства, если это было важно, делал не я... virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.zip переделал и прикрепил. Эти логи до действий из второго поста.
И по второму... Malwarebytes Anti-Malware: И благодарю за быстрый ответ) |
Последний раз редактировалось .Rock., 09-01-2011 в 18:35. Отправлено: 18:28, 09-01-2011 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
* Подробнее можно прочитать в этой теме. •Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. Если у вас установлена программа WebMoney Keeper - сохраните ключи в файл. |
|
------- Последний раз редактировалось iskander-k, 09-01-2011 в 20:42. Отправлено: 20:32, 09-01-2011 | #4 |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать Логи RSIT и Combo Fix. Насчет файла карантина ответа пока нет.
|
|
Последний раз редактировалось .Rock., 10-01-2011 в 12:26. Отправлено: 11:23, 10-01-2011 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Обновите АВЗ и повторите логи.
Что с проблемой ? |
------- Отправлено: 18:25, 10-01-2011 | #6 |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать Как оказалось, проблема решена. Заменил файл hosts на исправленный и больше он уже не изменяется. Большое спасибо за помощь
|
Отправлено: 18:35, 10-01-2011 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Удалите ComboFix !
• Для деинсталяции ComboFix с компьютера необходимо выполнить: Нажать Пуск затем Выполнить в окне наберите команду Combofix /u (обязательно нужен пробел между х и /), нажмите кнопку "ОК" Или скачайте OTCleanIt, зеркало OTCleanIt, запустите, нажмите Clean up. |
------- Отправлено: 19:05, 10-01-2011 | #8 |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать Удалил.
|
Отправлено: 19:14, 10-01-2011 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Доступ к подключённым дискам пропадает после перезагрузки. | dlareklami | Microsoft Windows 2000/XP | 6 | 24-02-2010 16:15 | |
Прочее - Запретить доступ к сайтам | _Gans_ | Сетевые технологии | 2 | 09-12-2009 03:24 | |
[решено] блокируется доступ на сайты | sychEr | Хочу все знать | 8 | 01-10-2008 19:26 | |
Файрвол, доступ к сайтам | Guest | Хочу все знать | 4 | 04-10-2005 18:26 | |
Доступ к сайтам | Edmea | Хочу все знать | 1 | 26-05-2004 10:14 |
|