|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] ProxyServer: что-то меняет значение. |
|
|
[решено] ProxyServer: что-то меняет значение.
|
Пользователь Сообщения: 72 |
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Удалял это значение,ProxyEnable менял на 0,но через некоторое время меняется обратно Вот сам сервер 127.0.0.1:53333 |
|
Отправлено: 05:51, 26-11-2011 |
Старожил Сообщения: 469
|
Сейчас гляну.
Отключите: Антивирус/Файерволл AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить" begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\SET3.tmp.txt',''); QuarantineFile('kscowyq.sys',''); DeleteFile('C:\WINDOWS\SET3.tmp.txt'); DeleteFileMask('C:\WINDOWS\system32\','*.tmp',false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в AVZ: Архив quarantine.zip из папки с AVZ отошлите через веб-форму. Прикрепите логи ComboFix и MBAM |
Отправлено: 14:43, 26-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать MBAM позже,долго проверяется,но могу выложить лог быстрой проверки
|
Последний раз редактировалось anivan, 29-07-2012 в 15:14. Отправлено: 16:47, 26-11-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Версия ComboFix устарела. Обновите и переделайте лог
Сделайте такой лог http://support.kaspersky.ru/faq/?qid=208639606 |
------- Отправлено: 22:19, 26-11-2011 | #4 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Вот
|
|
Последний раз редактировалось anivan, 29-07-2012 в 15:14. Отправлено: 01:41, 27-11-2011 | #5 |
Старожил Сообщения: 469
|
Удалите в MBAM вредоносную запись.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол KillAll:: FileLook:: C:\WINDOWS\system32\DRIVERS\tcpip.sys File:: c:\documents and settings\Admin\Application Data\b2_res.exe DirLook:: Folder:: C:\MQVaNXtjrn1fE6t Driver:: Registry:: ClearJavaCache:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, прикрепите его к сообщению. Вам знакомы эти ДНС: |
Отправлено: 16:41, 27-11-2011 | #6 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать запись удаляю,восстанавливается через некоторое время
хм,а про днс не знаю |
Отправлено: 16:47, 27-11-2011 | #7 |
Старожил Сообщения: 469
|
Выполните тогда манипуляции с ComboFix
DNS из Владивостока. |
Отправлено: 16:56, 27-11-2011 | #8 |
Пользователь Сообщения: 72
|
Профиль | Отправить PM | Цитировать Сделал,но все равно проблема осталась
|
Последний раз редактировалось anivan, 29-07-2012 в 15:14. Отправлено: 08:13, 28-11-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Если вы точно не используете прокси для соединения с интернетом, зайдите в папку c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\200m5z0p.default\ найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите: FF - prefs.js: network.proxy.http - 127.0.0.1 FF - prefs.js: network.proxy.http_port - 53333 В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси". далее делаем лог HijackThis + повторяем лог МВАМ |
------- Отправлено: 08:42, 28-11-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] Как получить значение параметра из реестра, добавить значение в текстовый файл etc.? | Dark Ange1 | Скриптовые языки администрирования Windows | 28 | 22-06-2022 14:37 | |
Radmin server 3.4 меняет разрешение экрана, что делать? | 1kirill | Тест-форум | 1 | 05-05-2011 23:28 | |
VBA - Что за ошибка ERROR [HY104] Недопустимое значение точности | Большой Кол | Программирование и базы данных | 1 | 17-05-2010 01:40 | |
Разное - За что отвечает значение реестра Bounds?? | cprrpc | Microsoft Windows Vista | 3 | 18-02-2009 15:52 | |
ProxyServer | Qwe1 | Сетевые технологии | 5 | 23-11-2005 11:57 |
|