Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение закрыто удаленным сервером

Ответить
Настройки темы
Соединение закрыто удаленным сервером

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ahejanin
Дата: 17-03-2012
Описание: прикрепить логи
Вложения
Тип файла: txt info.txt
(18.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(44.8 Kb, 3 просмотров)
Доброго Вам времени суток. Если сможете подскажите пожалуйста! Что то блокирует выход в интернет с моего компьютера ( Опера и Мозилла). При переходе на сайт или страницу появляется надпись "соединение закрыто удаленным сервером" или же отображается HTML код страницы. С нескольких попыток иногда получается зайти на требуемый сайт. В чем тут может быть дело и как это можно исправить? Вот логи:

Отправлено: 13:54, 17-03-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\machineupdate32.exe','');
 QuarantineFile('C:\WINDOWS\system32\srvhls.exe','');
 QuarantineFile('C:\WINDOWS\system32\uqfjwue.dll','');
 QuarantineFile('C:\WINDOWS\system32\7A.tmp','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\elro.exe','');
 DeleteFile('C:\WINDOWS\system32\7A.tmp');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\elro.exe');
 DeleteFile('C:\WINDOWS\system32\uqfjwue.dll');
 DeleteFile('C:\WINDOWS\system32\srvhls.exe');
 DeleteFile('C:\WINDOWS\system32\machineupdate32.exe');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\WxAVLTzeDNU2ubx', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\WxAVLTzeDNU2ubx');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\hyFGUTXVnxhwsSj', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\hyFGUTXVnxhwsSj');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Debugger 32] C:\WINDOWS\system32\machineupdate32.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\uqfjwue.dll]
Сделайте повторные логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Лечение через PM не провожу.


Отправлено: 15:18, 17-03-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.6 Kb, 0 просмотров)
Тип файла: txt log.txt
(43.8 Kb, 2 просмотров)
Тип файла: txt mbam-log-2012-03-19 (09-10-18).txt
(7.2 Kb, 2 просмотров)

Выполнил все предписания. Вот новые логи:

Отправлено: 09:38, 19-03-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Запустите повторное сканирование MBAM и удалите только следующие строки:

Код: Выделить весь код
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\Sekrety_narodnyh_umelcev_2.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: рОЋ'Ћ}яep?Ј,Vа>ЊФFtЃаo,ЮйІ=»!HЩПэhRћ7"ІVщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ’И>Б{Ъo,OJt5|rі4BщDКВ?kБІ%Ч“ЁЃ»_y {јпщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮUЄ96eФ4jQy=VZ
Цщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮфo*ЃК•“ -> Действие не было предпринято.
C:\Documents and Settings\Admin\DoctorWeb\Quarantine\personal.finances.pro.v4.0.0.1169-ismail.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\WINDOWS\inf\EAM\inst_lsass.exe (Trojan.Agent) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
Выполните скрипт в AVZ:

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\88B13F96', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\88B13F96');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data\7a6vHav3hoOyMZC', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Admin\Application Data\7a6vHav3hoOyMZC');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Подготовьте логи XueTr и OSAM

-------
Лечение через PM не провожу.


Отправлено: 12:34, 19-03-2012 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение закрыто удаленным сервером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
тормозит инет;на большинстве сайтов сообщение"соединение закрыто удаленным сервером" Tatianka367 Лечение систем от вредоносных программ 6 20-02-2012 16:20
Интернет - [решено] Соединение закрыто удалённым сервером ASSASSIN99 Лечение систем от вредоносных программ 10 16-11-2011 20:49
[решено] соединение закрыто удалённым сервером. radibor Лечение систем от вредоносных программ 2 31-10-2011 20:58
[решено] Соединение закрыто удалённым сервером juripon Лечение систем от вредоносных программ 7 15-10-2011 14:46
Интернет - [решено] Соединение закрыто удалённым сервером. uletniy Microsoft Windows 7 6 28-09-2011 19:59




 
Переход