|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не подключается к сайту Microsoft и некоторым другим |
|
[решено] Не подключается к сайту Microsoft и некоторым другим
|
Новый участник Сообщения: 4 |
Профиль | Сайт | Отправить PM | Цитировать
После удаления вируса, который вместо страницы показывал его html код, осталось вторая его часть, запрещающая переходить на сайты антивирусов и фирмы Microsoft.
Читаю подобные темы с Вашего форума я решил проблему, но буквально через 15 минут доступ снова стал ограничен. Что делать? (virusinfo_cure.zip не вложен, ибо весит слишком много весит) Логи после первой прочистки: |
|
Отправлено: 21:55, 24-07-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Где это Вы такой зоопарк нахватали?
Пролечитесь сначала так затем заново скачайте AVZ и повторите логи |
------- Отправлено: 22:45, 24-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать Пытался обойтись без антивируса. Некоторое время - удавалось...
Ссылка на логи с AVZ и HJT _____ P.S.: На данный момент проблема решена, но я боюсь того, что было ранее. Вирус окончательно умер? |
Последний раз редактировалось rattus_rus@vk, 25-07-2012 в 10:58. Отправлено: 10:47, 25-07-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\A79995\D6A154.EXE',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atksgt.sys',''); DeleteFile('C:\WINDOWS\system32\A79995\D6A154.EXE'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','D6A154'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 10:57, 25-07-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать
В HJT строки подобного рода нет. 3 раза сканировал, думал, что слепой по началу.
В Malwarebytes все ошибки удалил, кроме последних 4ёх, так как я понял, что не желательные настройки Windows он распознает, как вирус. |
|||||
Отправлено: 13:02, 25-07-2012 | #5 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать |
Отправлено: 13:51, 25-07-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать +
Настройки скрытия папок тоже желательно исправить: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL|CheckedValue (PUM.Hijack.System.Hidden) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.
Как самочувствие системы? |
------- Отправлено: 14:04, 25-07-2012 | #7 |
Новый участник Сообщения: 4
|
Профиль | Сайт | Отправить PM | Цитировать
Спасибо огромное. На протяжении дня все отлично работает, не считая механических проблем :-)
А вот настройки скрытых папок я менял, но непонятно что их вечно сбивало. Подправил в regedit'e. Данные не сбили, остались, но папка Application Data как была невидимой, так и осталось. |
||||||||||||
Последний раз редактировалось rattus_rus@vk, 25-07-2012 в 21:31. Отправлено: 21:25, 25-07-2012 | #8 |
Старожил Сообщения: 469
|
Internet Explorer 7 Out of date!
Java(TM) 6 Update 33 Java(TM) 6 Update 6 Java version out of Date! Mozilla Thunderbird 13.0.1 Thunderbird out of Date! Установите Internet Explorer 8. Обновите Java SE. (Перед установкой удалите старые версии через Панель управления\Установка и удаление программ) Обновите Mozilla Thunderbird. ---------------------------------------- Удалите папку C:\WINDOWS\system32\A79995. В остальном чисто. ---------------------------------------- - Если вы хотите отблагодарить нас - пополните базу безопасных файлов антивирусной утилиты AVZ:
- Выполните 6 стандартный скрипт в AVZ. - Удалите антивирусные утилиты, использованные в лечении. - Выполните рекомендации для профилактики заражения. |
Отправлено: 08:45, 26-07-2012 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Дайте совет по некоторым комплектующим | Route | Выбор отдельных компонентов компьютера и конфигурации в целом | 8 | 16-09-2011 23:35 | |
Отсутствует доступ к некоторым сайтам. | velikiy | Лечение систем от вредоносных программ | 19 | 08-06-2010 08:04 | |
Доступ - [решено] Нет доступа к некоторым файлам | yugga | Microsoft Windows 7 | 9 | 13-07-2009 17:40 | |
Приобретение - Вопросы по некоторым аспектам лицензирования MS ПО | topa | Лицензирование продуктов Microsoft | 6 | 18-06-2009 01:45 | |
Службы - Вопрос по некоторым службам... | M1ndW0rk | Microsoft Windows 2000/XP | 3 | 23-11-2008 12:01 |
|