|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Китайцы атакуют? |
|
|
Китайцы атакуют?
|
Пользователь Сообщения: 118 |
Профиль | Отправить PM | Цитировать
Аналогичная проблема (http://forum.oszone.net/thread-167953.html) Вчера вечером видно зашел на какой-то сайт, после чего антивирус стал выдавать сообщения что адрес заблокирован.
Заблокировал в файрволе этот ip, сообщения исчезли) А на антивирусные сайты не заходит. Помогите удалить заразу...Антивирус ничего не находит. Сам вручную нашел в папке system32 2 странных файла, пусто набор символов exe файлы. Стер их, не помогло... P.S. Сам ESET не хочет обновляться с офф. сайта. Выдает ошибку. Прощу прощения, по инструкции сделать ничего не могу, потому что из-за вируса мне эти файлы не скачать... |
|
Отправлено: 13:19, 20-02-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать chrom-look, Скачайте AVZ из моей подписи. И сделайте логи.
Далее • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. При удалении МБАМ - смотрите что удаляете. |
------- Отправлено: 14:52, 20-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Вот логи AVZ.
Залейте плиз Malwarebytes Anti-Malware на депозит или другой обменник, потому что мне не скачать его тоже. |
Отправлено: 17:02, 20-02-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Лог HijackThis где ?
Цитата chrom-look:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(16); ExecuteRepair(20); RebootWindows(false); end. Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
------- Последний раз редактировалось iskander-k, 20-02-2010 в 17:24. Отправлено: 17:11, 20-02-2010 | #4 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Базы ни автоматом ни так не скачать. Не открывается сайт. Скиньте тоже куданибудь
|
|
Отправлено: 17:26, 20-02-2010 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Лог HijackThis где ?
Цитата chrom-look:
А потом Gmer . |
|
------- Отправлено: 17:29, 20-02-2010 | #6 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Hijack лог.
Поставил на проверку МБАМ, о результатах скажу позже. |
Последний раз редактировалось chrom-look, 28-06-2014 в 02:47. Отправлено: 17:37, 20-02-2010 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32755e7d21.exe,\?g lobalrootsystemrootsystem32YoC4q0q.exe, O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file) O4 - HKLM\..\Run: [Generic Host for Win32 Services] ‘| б—|к‘|ь2 O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\755e7d21.exe',''); DeleteFile('C:\WINDOWS\system32\755e7d21.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(16); ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. |
------- Отправлено: 18:11, 20-02-2010 | #8 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Да погодите вы...Что мне сначала сделать то? Сейчас у меня идет проверка МБАМом, что делать после этого???
|
Отправлено: 19:11, 20-02-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать chrom-look, Привет.
Цитата chrom-look:
Цитата iskander-k:
|
||
------- Отправлено: 19:19, 20-02-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Истории из жизни: ламеры атакуют | ShaddyR | Юмор | 985 | 24-12-2024 05:14 | |
Китайцы неохотно покупают iPhone | OSZone News | Новости информационных технологий | 1 | 13-12-2009 11:03 | |
Кажется меня атакуют вирусы, помогите мне избавится! | Issida | Лечение систем от вредоносных программ | 1 | 11-07-2009 12:11 | |
Китайцы сделали камеру с разрешением 5,5 Терапикселя! | OSZone News | Новости железа | 6 | 22-02-2008 17:43 | |
Китайцы перешли на пингвина, а мы что хуже ? | rfcr | Новости и флейм из мира *nix | 9 | 27-09-2005 09:06 |
|