Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » блокировка microsoft.com и всех антивирусных сайтов

Ответить
Настройки темы
блокировка microsoft.com и всех антивирусных сайтов

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: teoz0r
Дата: 13-03-2010
Вложения
Тип файла: zip hijackthis.zip
(2.2 Kb, 1 просмотров)
Тип файла: zip Report.zip
(2.5 Kb, 3 просмотров)
Тип файла: zip GMER.zip
(2.0 Kb, 2 просмотров)
Тип файла: zip GMER2.zip
(1.8 Kb, 2 просмотров)
поймал вирусы , форматнул , переустановил винды , скачал гта та просит скачать net framework тут я и обнаружил что не могу зайти на microsoft.com
help

Отправлено: 18:11, 11-03-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


teoz0r, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:29, 11-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


добавил в топик логи

Последний раз редактировалось teoz0r, 12-03-2010 в 19:06.


Отправлено: 17:24, 12-03-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


teoz0r, выполните эти рекомендации.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
Что это у вас за утилита?
Код: Выделить весь код
C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exeя
Что с проблемой после скрипта?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:46, 12-03-2010 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo,
выполнил, что за утилита не знаю.

Сервер не найден
Firefox не может найти сервер www.microsoft.com.

после проверки cureit.exe в безопасном режиме , есть найденный dll в system32 (могу повторить процедуру и дать его название), после лечения и ребута всё работает, но через какое то время снова microsoft.com и др не работают

Отправлено: 18:06, 12-03-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


teoz0r, Сделайте логи следующими утилитами

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:35, 12-03-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


+ к Drongo

Результат проверки на Вирустотал
wna113.exe
wna113.dll

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll','');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи + сообщите, не появился ли доступ на сайты

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:51, 12-03-2010 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, добавил еще 2 лога
thyrex, скрипт выполнил , quarantine.zip отправить не могу , доступа на http://support.kaspersky.ru/virlab/helpdesk.html нет.

Отправлено: 19:00, 13-03-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сохраните текст ниже как cleanup.bat в ту же папку, где находится enspvnsx.exe (gmer)
Код: Выделить весь код
enspvnsx.exe -del service giobkqbf
enspvnsx.exe -del file "C:\WINDOWS\system32\tyopqfz.dll"
enspvnsx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\giobkqbf"
enspvnsx.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\giobkqbf"
enspvnsx.exe -reboot
И запустите cleanup.bat.
Компьютер перезагрузится!

Сделать новый лог gmer.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:30, 13-03-2010 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, запустил cleanup.bat в ответ получил http://imagepost.ru/images/74/asd.JPG
ps microsoft.com заработал, запустил GMER scan

Отправлено: 19:58, 13-03-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » блокировка microsoft.com и всех антивирусных сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - [решено] Блокировка сайтов, с помощью iptables. БЕЗ ПРОКСИ Сервера. voler Общий по Linux 14 11-04-2015 10:42
[решено] блокировка антивирусных сайтов yarcev20071 Лечение систем от вредоносных программ 2 11-03-2010 17:23
[решено] Блокировка сайтов знакомств и социальных сетей CASHis Microsoft Windows NT/2000/2003 1 13-11-2009 07:31
Прочее - Блокировка сайтов Angel_19 Сетевые технологии 2 05-11-2009 09:37
Прочее - Неработают около 70% всех сайтов Slavuk12 Сетевые технологии 3 08-12-2008 12:18




 
Переход