Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не заходит на некоторые страницы в интернете (http://forum.oszone.net/showthread.php?t=139036)

Neji 30-04-2009 15:41 1108031

[решено] Не заходит на некоторые страницы в интернете
 
Вложений: 1
не заходит на некоторые страницы в интернете я у вас тут прочита что надо сделать некоторые вещи сделал вот теперь отсылаю файлы которые надо было ...

thyrex 30-04-2009 16:25 1108068

C:\WINDOWS\system32\loxegrg.dll
C:\Program Files\VAV\vav.exe
C:\Windows\SUE831.exe
C:\Windows\SUE83B.exe
C:\Windows\SUE83C.exe
C:\Windows\SUE83D.exe
C:\Windows\SUE83E.exe

проверить на virustotal Ссылки на результат проверки сообщите
Но некоторые, скорее всего, точно зловреды (если не все)

Не заходит на эти?
Цитата:

www.yandex.ru
www.odnoklasniki.ru
vkontakte.ru
и там еще два есть

Ваши DNS 85.255.115.44,85.255.112.187?
Ваш провайдер?
Цитата:

org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
Mechnikova 58/5
65029 Odessa
Ukraine
Если нет, то пофиксить в HiJack
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{0DA64F55-717E-4167-B942-B02496E52EA7}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B625728-063F-46ED-A01D-A732EB0ADA7A}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{95220BAE-CB9D-47E3-AB90-4A8D935AD32D}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{A226C618-8BDD-4F97-90CB-7774D69CC981}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1165DEC-94DE-4AC0-B782-F3FE162AC4E2}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3069B19-680C-4CF2-A6EB-7EC7FCDBF2B4}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187

и ввести свои настройки (если не знаете, сначала узнать, а только потом фиксить)

Остальное будем смотреть после результатов проверки на virustotal

Neji 30-04-2009 16:27 1108071

поймите я дурак в такой штуке так что если не лень пожалуйста опишите всё попонятнее

www.yandex.ru
www.odnoklasniki.ru
vkontakte.ru

да на эти сайты не заходит

thyrex 30-04-2009 16:38 1108083

1. Заходите на virustotal
2. Нажимаете кнопку Обзор
3. Находите указанный Вам файл и жмете Отправить файл
4. Ожидаете результат проверки, из адресной строки браузера копируете ссылку на результат проверки и вставляете в свое следующее сообщение
5. Повтроряете пп. 2 - 4 для всех перечисленных мной файлов

6. Укажите своего провайдера, который предоставляет Вам доступ в Интернет (думаю, что он точно не украинский)
7. Чтобы пофиксить указанное в HiJack нужно:
1) Запустить программу HiJack
2) Нажать на кнопку Do system scan only
3) Найти в появившемся отчете указанные Вам пункты и поставить галочку в квадрате слева от каждого из них
4) Нажать кнопку Fix checked

Теперь понятно?

Neji 30-04-2009 16:40 1108084

thyrex, а я не могу зайти на сат virustotal

thyrex 30-04-2009 16:51 1108091

Набираете так www.virustotal.com/ru ?

Neji 30-04-2009 16:52 1108092

да а как мне ещё набирать

thyrex 30-04-2009 17:10 1108103

Выполните скрипт в AVZ (Запустить программу - Файл - Выполнить скрипт - скопировать текст скрипта - Запустить)
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\SUE83E.exe','');
 QuarantineFile('C:\Windows\SUE83D.exe','');
 QuarantineFile('C:\Windows\SUE83C.exe','');
 QuarantineFile('C:\Windows\SUE83B.exe','');
 QuarantineFile('C:\Windows\SUE831.exe','');
 QuarantineFile('C:\Program Files\VAV\vav.exe','');
 QuarantineFile('C:\WINDOWS\system32\loxegrg.dll','');
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by. В письме укажите ссылку на тему

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Neji 30-04-2009 17:28 1108114

у меня Gmer запускается а потом быстро закрывается что делать ??? =((

thyrex 30-04-2009 17:32 1108116

Попробуйте переименовать.

Остальное сделали? Карантин отправили?

Neji 30-04-2009 17:35 1108120

Цитата:

Цитата thyrex
Остальное сделали? Карантин отправили? »

вот этого я не понел(

thyrex 30-04-2009 17:44 1108128

Ваш карантин получил. Ничего туда не попало. Лишь один из запрошенных файлов и тот оказался чист.
Что с gmer?

Neji 30-04-2009 17:48 1108130

как я октрываю программу Gmer он сам автоматом начинает проверять что то после чего вылезает не понятная вишка и так есть да и нет я нажал на да он дальше пошол проверять спустя минуты 2-3 у меня появляется синий экран и компьютер перезагружается

thyrex 30-04-2009 18:04 1108141

Сделайте новый комплект логов (как в сообщении №1). Только в AVZ сначала включите AVZPM (выбрать первый пункт в соответствующем меню программы)

Neji 30-04-2009 18:07 1108144

а пото что сделать ?? включить Gmer и сделать как ты мне сказал ??

thyrex 30-04-2009 18:13 1108148

Хм, а когда это мы перешли на "ты"...
Если и переименование не помогло, тогда лог gmer не делайте

Neji 30-04-2009 18:16 1108151

мне просто с людьми на "ты" разговаривать проще... извините
Цитата:

Цитата thyrex
Если и переименование не помогло, тогда лог gmer не делайте »

хорошо
тогда мне что дальше делать ?

thyrex 30-04-2009 18:55 1108168

Цитата:

Цитата thyrex
Сделайте новый комплект логов (как в сообщении №1). Только в AVZ сначала включите AVZPM (выбрать первый пункт в соответствующем меню программы) »


Neji 30-04-2009 19:39 1108188

вот эти файлы надо было

thyrex 30-04-2009 20:13 1108217

У Вас случайно не появился лже-антивирус "Vista Antivirus"?

Временно отключите свой антивирус.

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\SUE83E.exe','');
 QuarantineFile('C:\Windows\SUE83D.exe','');
 QuarantineFile('C:\Windows\SUE83C.exe','');
 QuarantineFile('C:\Windows\SUE83B.exe','');
 QuarantineFile('C:\Windows\SUE831.exe','');
 QuarantineFile('C:\Program Files\VAV\vav.exe','');
 DeleteFile('C:\Program Files\VAV\vav.exe');
 DeleteFile('C:\Windows\SUE831.exe');
 DeleteFile('C:\Windows\SUE83B.exe');
 DeleteFile('C:\Windows\SUE83C.exe');
 DeleteFile('C:\Windows\SUE83D.exe');
 DeleteFile('C:\Windows\SUE83E.exe');
 ExecuteRepair(6);
 ExecuteRepair(8);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by

По поводу провайдера так и не услышал. Если он у Вас не украинский, тогда пофиксить в HiJack
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{0DA64F55-717E-4167-B942-B02496E52EA7}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B625728-063F-46ED-A01D-A732EB0ADA7A}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{95220BAE-CB9D-47E3-AB90-4A8D935AD32D}: Nam-eServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{A226C618-8BDD-4F97-90CB-7774D69CC981}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1165DEC-94DE-4AC0-B782-F3FE162AC4E2}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3069B19-680C-4CF2-A6EB-7EC7FCDBF2B4}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187

Сделайте новые логи

Neji 30-04-2009 21:07 1108240

Цитата:

Цитата thyrex
quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by »

у меня компьютер не создаёт зип архиф такой((

у меня провайдер veteranov.net
а как его профиксить ??

thyrex 30-04-2009 21:31 1108256

А Вы второй скрипт запускали (тот, который поменьше)

Цитата:

Цитата thyrex
7. Чтобы пофиксить указанное в HiJack нужно:
1) Запустить программу HiJack
2) Нажать на кнопку Do system scan only
3) Найти в появившемся отчете указанные Вам пункты и поставить галочку в квадрате слева от каждого из них
4) Нажать кнопку Fix checked »


Neji 30-04-2009 21:44 1108263

Цитата:

Цитата thyrex
А Вы второй скрипт запускали (тот, который поменьше) »

да но у меня всё равно не чего не получается пробовал раза 3

я всё профиксил и поставил галочки где надо было

Neji 30-04-2009 21:49 1108267

Вложений: 1
вот снова сделал как вы просили у меня только не получился один файл
вот этот "quarantine.zip"

thyrex 30-04-2009 22:27 1108289

Теперь на virustotal заходит?

Пофиксить в HiJack
Код:

O1 - Hosts: 9
O1 - Hosts: 91.189.113.175 www.yandex.ru
O1 - Hosts: 91.189.113.175 yandex.ru
O1 - Hosts: 91.189.113.17niki.ru
O1 - Hosts: 91.189.113.175 m17niki.ru
O1 - Hosts: 91.189.113.175 www.yandex.ru
O1 - Hosts: 91.189.113.175 yandex.ru
O1 - Hosts: 91.189.113.175 vkontakte.ru
O1 - Hosts: 91.189.113.175 www.odnoklasniki.ru
O1 - Hosts: 91.189.113.175 odnoklasniki.ru


Neji 03-05-2009 15:54 1109700

Цитата:

Цитата thyrex
Теперь на virustotal заходит?
Пофиксить в HiJack »

на сайт virustotal всё равно не заходит
профиксил что дальше

Neji 03-05-2009 16:13 1109718

thyrex, оргомное тебе спасибо теперь у меня всё равботает нормально
спасибо тебе ещё раз ))

thyrex 03-05-2009 17:59 1109771

Neji, спасибо

Завершающие шаги после лечения:
Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Цитата:

8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области при-менения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
9. Мастер поиска и устранения проблем
>> Таймаут завершения служб находится за пределами допустимых значений
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Советую отключить то, что не требуется (можно скриптом, если скажете, что не требуется)

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого Вам интернета!

Pili 05-05-2009 21:37 1111574

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 12:14.

Время: 12:14.
© OSzone.net 2001-