Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] Соединение закрыто удалённым сервером

Ответить
Настройки темы
Интернет - [решено] Соединение закрыто удалённым сервером

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


ОС Windows 7 Ultimate 32-bit

Вчера я скачал один файл, который оказался вирусным. Этот вирус отключил мой антивирус (Касперский 11), завершил все процессы (как обычно завершаются процессы при завершении работы Windows) и перезагрузил мой компьютер. После перезагрузки, запускаю Google Chrome, а он вообще не хочет открывать сайты, даже в настройки не дает зайти. Открываю Opera, а он сайты через один грузит. Ничего скачать не дает, пишет "Соединение закрыто удалённым сервером". В диспетчере задач нашел один подозрительный процесс - "taskeng.exe", отключил этот процесс, вроде стало лучше, но опять большинство сайтов не открывается и по-прежнему ничего скачать не дает.

При этом компьютер работает стабильно, в диспетчере задач загрузка процессора как обычно, редко до ста доходит (в зависимости от количества используемых программ). Проверил автозагрузку (Выполнить=>msconfig=>Автозагрузка) - всё чисто, проверил автозагрузку в меню пуск - тоже всё чисто, проверил файл Hosts (.../Windows/System32/Drivers/etc) - с записями всё в порядке, затем очистил вручную папку Temp (.../Users/.../Application Data/Local/Temp и .../Windows/Temp), очистил с помощью программы "ATF-Cleaner" куки, временные файлы браузера opera и т.д.), в общем результат - ноль!((((

Что посоветуете?

Отправлено: 20:25, 10-11-2011

 

Ветеран


Сообщения: 515
Благодарности: 42

Профиль | Отправить PM | Цитировать


ASSASSIN99, Что мешает откатиться?

Отправлено: 20:46, 10-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Последняя контрольная точка - сегодняшняя, больше нет(

Отправлено: 21:45, 10-11-2011 | #3


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Вам нужна помощь? Нам нужны ваши логи!

Отправлено: 19:40, 12-11-2011 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(37.1 Kb, 3 просмотров)
Тип файла: txt log.txt
(43.2 Kb, 3 просмотров)

Вот мои логи!

Отправлено: 21:28, 13-11-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\roawcmj.dll','');
 QuarantineFile('C:\Windows\system32\835A.tmp','');
 DeleteFile('C:\Windows\system32\roawcmj.dll');
 DeleteFile('C:\Windows\system32\835A.tmp');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\PCHDPlayer');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R3 - URLSearchHook: (no name) -  - (no file)
Повторите логи AVZ и RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 22:54, 13-11-2011 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-11-14 (20-31-15).txt
(1.6 Kb, 7 просмотров)

Спасибо большое! Теперь у меня Chrome заработал, и все сайты на всех браузерах открываются. Но на всякий с Malwarebytes' Anti-Malware сделал сканирование и лог прикрепил. Там вроде ничего серьезного. Думаю тему можно закрыть.

Отправлено: 20:44, 14-11-2011 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Да в MBAM ничего интересного, но вот этого для контроля не сделали))

Цитата:
Повторите логи AVZ и RSIT

-------
Лечение через PM не провожу.


Отправлено: 20:51, 14-11-2011 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Завтра сделаю, сегодня лень)

Отправлено: 21:58, 14-11-2011 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(44.5 Kb, 6 просмотров)
Тип файла: rar hijackthis.rar
(3.0 Kb, 4 просмотров)

Вот повторные логи!

Отправлено: 00:16, 16-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интернет - [решено] Соединение закрыто удалённым сервером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] соединение закрыто удалённым сервером. radibor Лечение систем от вредоносных программ 2 31-10-2011 20:58
[решено] Соединение закрыто удалённым сервером juripon Лечение систем от вредоносных программ 7 15-10-2011 14:46
Интернет - [решено] Соединение закрыто удалённым сервером. uletniy Microsoft Windows 7 6 28-09-2011 19:59
Прочее - соединение с ftp-сервером vik17081977 Сетевое оборудование 0 31-05-2011 00:07
Прочее - "Ошибка tcp/ip или соединение закрыто" zsa Сетевые технологии 3 11-08-2009 06:59




 
Переход