Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Недоступны сайты (последствия вирусов)

Ответить
Настройки темы
[решено] Недоступны сайты (последствия вирусов)

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: kifat
Дата: 25-05-2010
Описание: Добавил лог Хиджака архивом, текст не прикрепляется)
Вложения
Тип файла: zip avptool_sysinfo.zip
(22.4 Kb, 4 просмотров)
Тип файла: rar hijackthis.rar
(2.9 Kb, 6 просмотров)
Здравствуйте.
У меня возникла одна проблема - вирусы попортили некоторые настройки. Вроде все вычистил (AVZ4, KIS7), но через 2 дня после повторного обновления каспера он нашел еще кучу - в папке system32, имя типа rnd.exe, Trojan.Win32.Scar.cguy и Trojan-Dropper.Win32.Shiz.dv (в сумме - 6 штук). Собственно сначала я обнаружил следы присутствия - пропал доступ к google.ru, http://www.esetnod32.ru/, http://www.drweb.com/ (это из тех что обнаружил). Сначала почистил DNS ipconfig /flushdns и маршрутизацию route /f, но помогало недолго - через несколько минут после перезагрузки гугль опять был недоступен

Вы попытались получить доступ к адресу http://www.drweb.com/, который сейчас не доступен. Убедитесь, пожалуйста, что веб-адрес (URL) введен правильно и затем попытайтесь загрузить страницу еще раз. (Опера)

Поступил как написано в правилах - скрипт №3 AVZ - http://www.z-oleg.com/secur/avz/download.php стал доступен, но нод и веб - все еще нет.

Логи:

Отправлено: 20:48, 25-05-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Лог hiJack сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:53, 25-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добавил в шапку (первоначально прицеплял как .log, не прикрепилось)

Отправлено: 21:27, 25-05-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\248xVa7.exe,\\?\globalroot\systemroot\system32\gM0Tuf6.exe,
Больше плохого не видно

Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:15, 25-05-2010 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хмм... Веб стал доступен, но http://www.esetnod32.ru/ - все еще нет.
IE 7 версия, но я пользуюсь оперой
И что не так с Акробатом?

Так, оказалось, я еще и ИЕ8 не могу скачать с официального сайта - ошибка, как если бы такой адрес не существует

Последний раз редактировалось kifat, 26-05-2010 в 12:07. Причина: дополнено


Отправлено: 11:55, 26-05-2010 | #5


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 ExecuteRepair(20);
 RebootWindows(true);
end.
Как дела после выполнения скрипта?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:16, 26-05-2010 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


О, большое спасибо, помогло, пока недоступных сайтов не видно. А что у меня не так было-то?

Отправлено: 13:03, 26-05-2010 | #7


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Просто мы удалили статистические маршруты к сайту производителя антивируса
Цитата kifat:
IE 7 версия, но я пользуюсь оперой
И что не так с Акробатом? »
Это уязвимое программное обеспечение, поэтому его рекомендуется обновлять.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 13:07, 26-05-2010 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну тогда логичный вопрос - где все эти маршруты можно посмотреть и очистить, чтобы не утруждать участников конференции? И разве команда route /f не чистит их? Ну, и чем отличается /f от -f ))

Ну и, я думаю, тему можно отметить как решенную. Спасибо за помощь

Отправлено: 13:11, 26-05-2010 | #9


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


На это не могу ответить вкратце, гугл вам в помощь...
А тему вы можете сами отметить. Смотрите в настройках темы справа вверху...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 13:25, 26-05-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Недоступны сайты (последствия вирусов)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не заходит на сайты антивирусов и сторонние сайты. PyCu4 Лечение систем от вредоносных программ 3 15-05-2010 22:09
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39
последствия вирусов? ИгорьG Лечение систем от вредоносных программ 1 27-07-2008 21:44
Недоступны виртуальные хосты shark21 Вебмастеру 3 05-02-2003 10:42




 
Переход