|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Соединение закрыто удаленным сервером |
|
Соединение закрыто удаленным сервером
|
Новый участник Сообщения: 2 |
Доброго Вам времени суток. Если сможете подскажите пожалуйста! Что то блокирует выход в интернет с моего компьютера ( Опера и Мозилла). При переходе на сайт или страницу появляется надпись "соединение закрыто удаленным сервером" или же отображается HTML код страницы. С нескольких попыток иногда получается зайти на требуемый сайт. В чем тут может быть дело и как это можно исправить? Вот логи:
|
|
Отправлено: 13:54, 17-03-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\machineupdate32.exe',''); QuarantineFile('C:\WINDOWS\system32\srvhls.exe',''); QuarantineFile('C:\WINDOWS\system32\uqfjwue.dll',''); QuarantineFile('C:\WINDOWS\system32\7A.tmp',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\elro.exe',''); DeleteFile('C:\WINDOWS\system32\7A.tmp'); DeleteFile('C:\Documents and Settings\Admin\Application Data\elro.exe'); DeleteFile('C:\WINDOWS\system32\uqfjwue.dll'); DeleteFile('C:\WINDOWS\system32\srvhls.exe'); DeleteFile('C:\WINDOWS\system32\machineupdate32.exe'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\WxAVLTzeDNU2ubx', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\WxAVLTzeDNU2ubx'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\hyFGUTXVnxhwsSj', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\hyFGUTXVnxhwsSj'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив из папки с распакованной AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe O4 - HKCU\..\Policies\Explorer\Run: [Windows Debugger 32] C:\WINDOWS\system32\machineupdate32.exe O20 - AppInit_DLLs: C:\WINDOWS\system32\uqfjwue.dll] Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 15:18, 17-03-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Выполнил все предписания. Вот новые логи:
|
Отправлено: 09:38, 19-03-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Запустите повторное сканирование MBAM и удалите только следующие строки:
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято. HKCR\Sekrety_narodnyh_umelcev_2.eProtocol (Trojan.WebMoner) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} (Trojan.BHO) -> Действие не было предпринято. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: рОЋ'Ћ}яep?Ј,Vа>ЊФFtЃаo,ЮйІ=»!HЩПэhRћ7"ІVщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ’И>Б{Ъo,OJt5|rі4BщDКВ?kБІ%Ч“ЁЃ»_y {јпщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮUЄ96eФ4jQy=VZ Цщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮфo*ЃК•“ -> Действие не было предпринято. C:\Documents and Settings\Admin\DoctorWeb\Quarantine\personal.finances.pro.v4.0.0.1169-ismail.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято. C:\WINDOWS\inf\EAM\inst_lsass.exe (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято. C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\88B13F96', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\88B13F96'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\7a6vHav3hoOyMZC', '*.*', true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\7a6vHav3hoOyMZC'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. |
------- Отправлено: 12:34, 19-03-2012 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
тормозит инет;на большинстве сайтов сообщение"соединение закрыто удаленным сервером" | Tatianka367 | Лечение систем от вредоносных программ | 6 | 20-02-2012 16:20 | |
Интернет - [решено] Соединение закрыто удалённым сервером | ASSASSIN99 | Лечение систем от вредоносных программ | 10 | 16-11-2011 20:49 | |
[решено] соединение закрыто удалённым сервером. | radibor | Лечение систем от вредоносных программ | 2 | 31-10-2011 20:58 | |
[решено] Соединение закрыто удалённым сервером | juripon | Лечение систем от вредоносных программ | 7 | 15-10-2011 14:46 | |
Интернет - [решено] Соединение закрыто удалённым сервером. | uletniy | Microsoft Windows 7 | 6 | 28-09-2011 19:59 |
|