|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует выход в интернет |
|
[решено] Вирус блокирует выход в интернет
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать
Даже при форматировании всего жёсткого диска, вирус остаётся. Первые пару дней после переустановки система работает нормально, а потом блокируются все сайты браузера, хотя торрент раздаёт нормально.
|
|
Отправлено: 20:43, 21-07-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Чистого интернета
|
------- Отправлено: 15:23, 22-07-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Рано я обрадовался...
Обновил анвирус и Windows, буквально через 6 часов начали опять появлятся вирусы типа TR.Gendal.kdv.296559 и TR/Buzus.EC.122 Появляются в основном в 4-х папках: 1) C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\ 2) C:\Documents and Settings\ 3) C:\Documents and Settings\Application Data\ 4) C:\Windows\system32\ Антивирусом не удаляются; при помещении в карантин, через некоторое время появляются в тех же местах под немногоизменённым именем. Ладно хоть пока в интернет пускаю. Готовить новые логи? |
Отправлено: 21:10, 22-07-2011 | #12 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата DR93:
Что делали и что устанавливали ? Проверьте систему в безопасном режиме CureIT Скачать . В рабочем режиме Новые логи в том числе и АВЗ. |
|
------- Отправлено: 23:04, 22-07-2011 | #13 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Компьютер выключен был
CureIT если удаляет, то они снова появляются. Если помещяет в карантин, то антивирус (Avira Personal) вытягивает вирусы обратно, и всё по новой начинается. Сейчас подготовлю логи. |
Отправлено: 23:47, 22-07-2011 | #14 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Логи AVZ и RSIT
|
Отправлено: 00:11, 23-07-2011 | #15 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Смотрю логи скоро отвечу
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\51.exe',''); QuarantineFile('C:\WINDOWS\system32\22.exe',''); QuarantineFile('C:\WINDOWS\system32\14.exe',''); QuarantineFile('C:\WINDOWS\system32\07.exe',''); QuarantineFile('d:\d7542dcf43ce26f582749f105a784fb4\DW\DW20.exe',''); QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe',''); QuarantineFile('C:\Documents and Settings\GaRRuS\Application Data\Pegkgz.exe',''); QuarantineFile('C:\Documents and Settings\GaRRuS\Application Data\E.tmp',''); QuarantineFile('C:\Documents and Settings\GaRRuS\Application Data\B.tmp',''); QuarantineFile('C:\Documents and Settings\GaRRuS\Application Data\9.tmp',''); DeleteFile('C:\Documents and Settings\GaRRuS\Application Data\Pegkgz.exe'); DeleteFile('C:\Documents and Settings\GaRRuS\Application Data\E.tmp'); DeleteFile('C:\Documents and Settings\GaRRuS\Application Data\B.tmp'); DeleteFile('C:\Documents and Settings\GaRRuS\Application Data\9.tmp'); DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe'); DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\acleaner.exe'); DeleteFile('d:\d7542dcf43ce26f582749f105a784fb4\DW\DW20.exe'); DeleteFile('C:\WINDOWS\system32\07.exe'); DeleteFile('C:\WINDOWS\system32\14.exe'); DeleteFile('C:\WINDOWS\system32\22.exe'); DeleteFile('C:\WINDOWS\system32\51.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Pegkgz'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 12:46, 23-07-2011 | #16 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 14:31, 23-07-2011 | #17 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие?
Отправил Вашего трояна Авире, может ко вторнику добавят. http://www.virustotal.com/file-scan/...c00-1311415669 Смените Все важные пароли Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить |
------- Отправлено: 14:39, 23-07-2011 | #18 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Пока вроде бы нормально
|
Отправлено: 14:49, 23-07-2011 | #19 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Пишите, если что
Опять же чистого интернета |
------- Отправлено: 14:51, 23-07-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус блокирует сайты. | Sandrita | Лечение систем от вредоносных программ | 3 | 20-11-2010 01:05 | |
вирус блокирует папки | koss | Лечение систем от вредоносных программ | 4 | 01-03-2010 22:17 | |
Интернет - Vista buisenes блокирует выход в интернет | serj-ds | Microsoft Windows Vista | 0 | 31-08-2009 19:47 | |
Вирус блокирует браузеры | levantin | Лечение систем от вредоносных программ | 33 | 24-04-2009 17:53 | |
KAV 5 на ADSL при включении мониторинга блокирует выход в сеть! | UTU | Непонятные проблемы с Железом | 22 | 22-07-2005 04:05 |
|