Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Ответить
Настройки темы
[решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(29.5 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(32.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(63.8 Kb, 0 просмотров)
Тип файла: txt info.txt
(37.2 Kb, 0 просмотров)
1.ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
2. не пускает на сайт "Вконтакте"
3. Блокирует вход в mail.ru
Прикрепил логи. Очень нужна ваша помощь.

Отправлено: 22:31, 09-05-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\PROGRA~3\Mozilla\lkpmwla.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\lkpmwla.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:23, 09-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил скрипты, отправил c:\quarantine.zip той формой.

Отправлено: 23:47, 09-05-2013 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Сделайте новые логи »
Где?
+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 05:05, 10-05-2013 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(64.5 Kb, 4 просмотров)
Тип файла: txt MBAM-log-2013-05-10 (23-15-40).txt
(5.5 Kb, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip
(27.0 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(27.2 Kb, 2 просмотров)

Все сделал. Приложил логи.

Отправлено: 21:18, 10-05-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Удалите в MBAM все найденное. Повторите его лог (можно только диск С). Что с проблемой?

-------


Отправлено: 22:15, 10-05-2013 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2013-05-11 (15-07-48).txt
(2.1 Kb, 1 просмотров)

Удалил все найденное. Перезагрузил пк. Повторил логи, ничего не найдено. Прикрепил к сообщению. Проблема была исчерпана сразу после выполнении скриптов и проверки системы программой AVZ. Очень благодарен за оказанную помощь.

Отправлено: 13:48, 11-05-2013 | #7


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

Рекомендации после лечения

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 13:56, 11-05-2013 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо. Сделаю позже и отправлю следующим постом.

Отправлено: 14:21, 11-05-2013 | #9


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 16.05.2013 14:24:22
Program directory: C:\Users\Danil\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
XML File - VersionInet=4.1
Диск C:\ ФС: NTFS Емкость: (290.5 Гб) Занято: (106.3 Гб) Свободно: (184.2 Гб)
__________________________________________________

WIN_7(6.1) Build 7601 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 30.08.2012 09:56:39
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 9.10.9200.16576 [+]
-------------Windows------------------------------
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-05-15 19:57:52
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Doctor Web Anti-Virus
-------------Firewall_WMI-------------------------
Dr.Web Firewall
-------------AntiSpyware_WMI----------------------
Doctor Web Anti-Virus
Windows Defender
-------------AntiVirusFirewallInstall-------------
AVG Security Toolbar v.14.2.0.1
McAfee Security Scan Plus v.3.0.318.3
Dr.Web anti-virus for Windows 7.0 v.7.0.1.08090
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 31 v.6.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.6.602.180 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание! Скачать обновления
Adobe Reader X (10.1.6) v.10.1.6 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 20.0.1 (x86 ru) v.20.0.1 Внимание! Скачать обновления
Opera 12.14 v.12.14.1738 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.20.0.1.4847
-------------EndLog-------------------------------
Тот самый лог.

Отправлено: 12:25, 16-05-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] "запросы, поступившие с вашего IP-адреса..." в Гугле и Яндексе growlist Лечение систем от вредоносных программ 3 16-04-2013 18:15
[решено] Не могу удалить вирус. ой... Нам очень жаль, но запросы, поступившие с вашего IP-.... ru02 Лечение систем от вредоносных программ 8 05-04-2013 11:13
[решено] Запросы на один и тот же ip shestakow Лечение систем от вредоносных программ 7 19-01-2013 03:05
Прочее - постоянные запросы на соединение с разных IP vzli_izv Сетевые технологии 7 01-01-2011 13:46




 
Переход