|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » блокировка microsoft.com и всех антивирусных сайтов |
|
|
блокировка microsoft.com и всех антивирусных сайтов
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать
поймал вирусы , форматнул , переустановил винды , скачал гта та просит скачать net framework тут я и обнаружил что не могу зайти на microsoft.com
help |
|
Отправлено: 18:11, 11-03-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать teoz0r, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.
|
------- Отправлено: 18:29, 11-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать добавил в топик логи
|
Последний раз редактировалось teoz0r, 12-03-2010 в 19:06. Отправлено: 17:24, 12-03-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать teoz0r, выполните эти рекомендации.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Что это у вас за утилита? Что с проблемой после скрипта? |
------- Отправлено: 17:46, 12-03-2010 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Drongo,
выполнил, что за утилита не знаю. Сервер не найден Firefox не может найти сервер www.microsoft.com. после проверки cureit.exe в безопасном режиме , есть найденный dll в system32 (могу повторить процедуру и дать его название), после лечения и ребута всё работает, но через какое то время снова microsoft.com и др не работают |
|
Отправлено: 18:06, 12-03-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать teoz0r, Сделайте логи следующими утилитами
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. • Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. |
------- Отправлено: 19:35, 12-03-2010 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать + к Drongo
Результат проверки на Вирустотал wna113.exe wna113.dll Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.dll'); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\wna113.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи + сообщите, не появился ли доступ на сайты |
------- Отправлено: 20:51, 12-03-2010 | #7 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Drongo, добавил еще 2 лога
thyrex, скрипт выполнил , quarantine.zip отправить не могу , доступа на http://support.kaspersky.ru/virlab/helpdesk.html нет. |
Отправлено: 19:00, 13-03-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сохраните текст ниже как cleanup.bat в ту же папку, где находится enspvnsx.exe (gmer)
enspvnsx.exe -del service giobkqbf enspvnsx.exe -del file "C:\WINDOWS\system32\tyopqfz.dll" enspvnsx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\giobkqbf" enspvnsx.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\giobkqbf" enspvnsx.exe -reboot Компьютер перезагрузится! Сделать новый лог gmer. |
------- Отправлено: 19:30, 13-03-2010 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать thyrex, запустил cleanup.bat в ответ получил http://imagepost.ru/images/74/asd.JPG
ps microsoft.com заработал, запустил GMER scan |
Отправлено: 19:58, 13-03-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - [решено] Блокировка сайтов, с помощью iptables. БЕЗ ПРОКСИ Сервера. | voler | Общий по Linux | 14 | 11-04-2015 10:42 | |
[решено] блокировка антивирусных сайтов | yarcev20071 | Лечение систем от вредоносных программ | 2 | 11-03-2010 17:23 | |
[решено] Блокировка сайтов знакомств и социальных сетей | CASHis | Microsoft Windows NT/2000/2003 | 1 | 13-11-2009 07:31 | |
Прочее - Блокировка сайтов | Angel_19 | Сетевые технологии | 2 | 05-11-2009 09:37 | |
Прочее - Неработают около 70% всех сайтов | Slavuk12 | Сетевые технологии | 3 | 08-12-2008 12:18 |
|