Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] ProxyServer: что-то меняет значение.

Ответить
Настройки темы
[решено] ProxyServer: что-то меняет значение.

Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: anivan
Дата: 29-07-2012
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Удалял это значение,ProxyEnable менял на 0,но через некоторое время меняется обратно
Вот сам сервер 127.0.0.1:53333

Отправлено: 05:51, 26-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Сейчас гляну.

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\SET3.tmp.txt','');
 QuarantineFile('kscowyq.sys','');
 DeleteFile('C:\WINDOWS\SET3.tmp.txt');
 DeleteFileMask('C:\WINDOWS\system32\','*.tmp',false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.

Прикрепите логи ComboFix и MBAM
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:43, 26-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


MBAM позже,долго проверяется,но могу выложить лог быстрой проверки

Последний раз редактировалось anivan, 29-07-2012 в 15:14.


Отправлено: 16:47, 26-11-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Версия ComboFix устарела. Обновите и переделайте лог

Сделайте такой лог http://support.kaspersky.ru/faq/?qid=208639606

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:19, 26-11-2011 | #4


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот

Последний раз редактировалось anivan, 29-07-2012 в 15:14.


Отправлено: 01:41, 27-11-2011 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Удалите в MBAM вредоносную запись.

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол
Код: Выделить весь код
KillAll::

FileLook::
C:\WINDOWS\system32\DRIVERS\tcpip.sys


File::
c:\documents and settings\Admin\Application Data\b2_res.exe


DirLook::


Folder::
C:\MQVaNXtjrn1fE6t


Driver::


Registry::


ClearJavaCache::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe

Когда сохранится новый отчет ComboFix, прикрепите его к сообщению.

Вам знакомы эти ДНС:
Код: Выделить весь код
212.107.200.68 
212.122.1.2

Отправлено: 16:41, 27-11-2011 | #6


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


запись удаляю,восстанавливается через некоторое время
хм,а про днс не знаю

Отправлено: 16:47, 27-11-2011 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Выполните тогда манипуляции с ComboFix

DNS из Владивостока.

Отправлено: 16:56, 27-11-2011 | #8


Пользователь


Сообщения: 72
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сделал,но все равно проблема осталась

Последний раз редактировалось anivan, 29-07-2012 в 15:14.


Отправлено: 08:13, 28-11-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

Folder::
C:\5prW8hLjEmfv7eT
C:\2gPzm53eSx227un
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Если вы точно не используете прокси для соединения с интернетом, зайдите в папку
c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\200m5z0p.default\

найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите:
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 53333
В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси".

далее делаем лог HijackThis + повторяем лог МВАМ

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:42, 28-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] ProxyServer: что-то меняет значение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Как получить значение параметра из реестра, добавить значение в текстовый файл etc.? Dark Ange1 Скриптовые языки администрирования Windows 28 22-06-2022 14:37
Radmin server 3.4 меняет разрешение экрана, что делать? 1kirill Тест-форум 1 05-05-2011 23:28
VBA - Что за ошибка ERROR [HY104] Недопустимое значение точности Большой Кол Программирование и базы данных 1 17-05-2010 01:40
Разное - За что отвечает значение реестра Bounds?? cprrpc Microsoft Windows Vista 3 18-02-2009 15:52
ProxyServer Qwe1 Сетевые технологии 5 23-11-2005 11:57




 
Переход