Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не загружаются некоторые сайты.

Ответить
Настройки темы
Не загружаются некоторые сайты.

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(39.5 Kb, 0 просмотров)
Тип файла: txt log.txt
(34.8 Kb, 4 просмотров)
Помогите, плиз.
Симтомы.
Не загружаются, в частности, bash.org.ru. Во всех браузерах.
Пинг и трейс идет, но не по имени, а по IP-адресу.
Через анонимайзер- работает.
При работе в Far manager иногда выдает в командной строке длиннющую строку "testtesttesttesttesttesttesttesttesttesttest"
Ничего последние дни не грузил и не запускал. только драйвера ATI с официального сайта.
Сейчас проверил - не запускаются так же сайты emgame.ru, http://www.z-oleg.com/secur/avz/ (этот после создания логов и проверки- загрузился) и одноклассники выдают такую хрень http://www.odnoklassniki.ru/cdk/st.c...%252F/tkn/3562 (может так и надо -не знаю.)
Вроде все.
СпасибО)

Отправлено: 13:18, 29-02-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Здравствуйте,
сейчас посмотрю логи.

Отправлено: 13:35, 29-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe','');
 QuarantineFile('c:\documents and settings\ev\application data\lsass.exe','');
 QuarantineFileF('D:\.System', '*', true, '', 0, 0);
 QuarantineFile('winupd32.exe','');
 QuarantineFile('C:\DOCUME~1\ev\LOCALS~1\Temp\RarSFX3\GENPWDM.SYS','');
 QuarantineFile('C:\Documents and Settings\ev\Application Data\2.exe','');
 DeleteFile('D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe');
 DeleteFile('c:\documents and settings\ev\application data\lsass.exe');
 DeleteFile('C:\Documents and Settings\ev\Application Data\2.exe');
 DeleteFile('winupd32.exe');
 DelCLSID('{EBCEBE30-6FAD-0DEC-5CDE-CEAA1C3EFA5B}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Defender');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','WinUpd');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','D:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe');
 DeleteFileMask('D:\.System', '*', true);
 DeleteDirectory('D:\.System');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
  • После сканирования откроется лог. Сохраните его и прикрепите к сообщению.

Вам знаком сайт _lionko.lv_?

Отправлено: 14:02, 29-02-2012 | #3


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(34.9 Kb, 3 просмотров)
Тип файла: txt info.txt
(39.5 Kb, 1 просмотров)

Вам знаком сайт _lionko.lv_? - Да, это корпоративный домен, из под него и сижу.

Пока ждал ответа, посмотрел аналогичные темы, запустил Malwarebytes' Anti-Malware, правда в быстром режиме, нашел 4 вредоносных проги, так что логи будут немного не соответствовать.
новые логи прикрепил, файл quarantine.zip не отправляется через вебформу, прикрепил его сюда- он маленький. Если надо, могу отправить по почте на quarantine@safezone.cc

Полное сканирование Malwarebytes' Anti-Malware поставлю на ночь. и лог прикреплю в след. сообщении.

Спасибо за скорую помощь)

Последний раз редактировалось iskander-k, 29-02-2012 в 22:06. Причина: удалил карантин


Отправлено: 15:00, 29-02-2012 | #4


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


забыл еще один

Отправлено: 15:00, 29-02-2012 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


В карантин ничего не попало. В следующий раз не прикрепляйте его к сообщениям.

Файлы
Код: Выделить весь код
C:\DOCUME~1\ev\LOCALS~1\Temp\RarSFX3\GENPWDM.SYS
C:\DOCUME~1\ev\LOCALS~1\Temp\Rar$EX00.329\SETUP2.exe
проверьте на virustotal.com. Результат скопируйте/вставьте сюда.

Выполните скрипт в AVZ:
Код: Выделить весь код
begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\ev\Application Data\2.exe');
end.
Повторите лог RSIT. Ждём лог MBAM.

Отправлено: 15:42, 29-02-2012 | #6


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-03-01 (09-03-26).txt
(3.2 Kb, 1 просмотров)
Тип файла: txt log.txt
(35.0 Kb, 2 просмотров)

Цитата S.R:
проверьте на virustotal.com »
Эти файлы на компе не обнаружены. совсем. и в скрытых папках тоже.
Скрипт выполнен без ошибок.
Логи RSIT и MBAM приложены.
Но, вообще то уже все работает.
Подчищаем остатки)
Огромное спасибо за поддержку.

Отправлено: 11:14, 01-03-2012 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\ev\Application Data\2.exe');
 DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\d913b30629cdf9d1d8a5816b657645fae6c046\Rx2Engine.exe');
 DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\65ccbc1da95a6e87ac45f28979124276129e8\Rx2AutoUpd.exe');
 DeleteFile('C:\Documents and Settings\ev\Local Settings\Application Data\Thinstall\Cache\Stubs\6403e0968b32b0246ec474246b57c93a4ce0cd\Rx2Agent.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\Windows Defender');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.

Повторите лог RSIT.

Отправлено: 12:05, 01-03-2012 | #8


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(34.9 Kb, 1 просмотров)

готово.

Отправлено: 17:17, 01-03-2012 | #9

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Вирус полез вновь.

Скачайте SecurityCheck by screen317 по одной из этих ссылок на рабочий стол.Запустите программу, после появления консоли нажмите на любую клавишу для начала сканирования.
Дождитесь завершения сканирования и формирования лога. Скопируйте/вставьте содержимое лога утилиты в следующее сообщение.
  1. Установите Service Pack 3 (если не установлен) + все последующие обновления.
  2. Установите Internet Explorer 8.


Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile(RegKeyStrParamRead('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\E1xyXv6W6I0.exe','');
 QuarantineFileF('C:\Documents and Settings\ev\Application Data\MicroST', '*', true, '', 0, 0);
 DeleteFile(RegKeyStrParamRead('HKEY_CURRENT_USER','SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders','Startup')+'\E1xyXv6W6I0.exe');
 DeleteFileMask('C:\Documents and Settings\ev\Application Data\MicroST', '*', true);
 DeleteDirectory('C:\Documents and Settings\ev\Application Data\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Обновите базы AVZ (Меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Скопируйте следующий текст в Блокнот и сохраните в папку с распакованным TDSSKiller.exe, как fix.bat:
    Код: Выделить весь код
    tdsskiller.exe -silent -qmbr -qboot
  3. Запустите файл fix.bat;
  4. Найдите в корне системного диска (обычно это диск C:) папку TDSSkiller_Quarantine;
  5. Заархивруйте эту папку с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.
  6. Запустите файл TDSSKiller.exe;
  7. Нажмите кнопку "Начать проверку";
  8. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  9. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  10. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  11. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  12. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  13. Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

Смените пароли!!!

Отправлено: 17:28, 01-03-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не загружаются некоторые сайты.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не загружаются некоторые сайты, ICQ и обновления KIS Kinslayer Лечение систем от вредоносных программ 1 30-01-2011 16:09
[решено] Не открываются некоторые сайты в т.ч. сайты антивирусов. BaikalBreeze Лечение систем от вредоносных программ 7 07-11-2010 23:30
[решено] Не грузится AVZ, Hijack и не загружаются полностью некоторые сайты Calicurg Лечение систем от вредоносных программ 10 20-08-2010 12:38
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. tory Лечение систем от вредоносных программ 11 11-05-2010 20:43
[решено] Не загружаются некоторые сайты, в т.ч. сайты антивирусов A.S.P. Лечение систем от вредоносных программ 5 28-03-2010 19:39




 
Переход