1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Решена Не открываются некоторые сайты.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Роман111, 24 июл 2010.

Статус темы:
Закрыта.
  1. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Привет добрым людям!
    Не открываются некоторые сайты хотя раньше все работало.
    Вместо обычных страниц какая то "фигня".
    Интересно что к адресу "titanpoker.com" автоматом добавляется слово "banner".
    Добавил скрины.
     

    Вложения:

    • Е.jpg
      Е.jpg
      Размер файла:
      30 КБ
      Просмотров:
      5
    • т.jpg
      т.jpg
      Размер файла:
      30,3 КБ
      Просмотров:
      5
  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    ...да забыл логи
    :confused:
     

    Вложения:

    • virusinfo_syscheck.zip
      Размер файла:
      26,7 КБ
      Просмотров:
      2
    • virusinfo_syscure.zip
      Размер файла:
      26,7 КБ
      Просмотров:
      6
    • info.txt
      Размер файла:
      19,1 КБ
      Просмотров:
      0
    • log.txt
      Размер файла:
      15,9 КБ
      Просмотров:
      3
  4. icotonev
    Оффлайн

    icotonev Ассоциация VN

    Сообщения:
    1.424
    Симпатии:
    1.654
    Баллы:
    463
    Добрый день!

    Добавлено через 4 часа 7 минут 49 секунд
    Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или c
    помощьюATF Cleaner [​IMG]:
    - скачайте ATF Cleaner [​IMG], запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    Отключить интернет-соединения,антивирус/фаервол

    [​IMG]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".


    Код (Text):
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\users\726e~1\appdata\local\temp\noseventmessages.dll','');
     DeleteFile('c:\users\726e~1\appdata\local\temp\noseventmessages.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки выполнить второй скрипт:

    Код (Text):

    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
    end.
    В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

    +

    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

    Повторите логи с АВЗ....virusinfo_syscure.zip и virusinfo_syscheck.zip..!Кроме того, подготовить лог HijackThis..!Что с проблемами?
     
    Последнее редактирование: 24 июл 2010
    6 пользователям это понравилось.
  5. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    ...ответ newvirus@kaspersky.com:
    This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
    ----------------------------------------------------------------------------
    "Malwarebytes' Anti-Malware" я сканировал еще вчера. Лог добавил.
    ----------------------------------------------------------------------------
    Новые логи AVZ
    +лог HijackThis
    ----------------------------------------------------------------------------
    ...Что с проблемами?
    без изменений :superstition:
     

    Вложения:

  6. icotonev
    Оффлайн

    icotonev Ассоциация VN

    Сообщения:
    1.424
    Симпатии:
    1.654
    Баллы:
    463
    Удалите в МВАМ:

    Код (Text):
    Зараженные ключи в реестре:
    HKEY_CLASSES_ROOT\TypeLib\{1b1d0286-1a03-4e7d-a5e1-022054cda9e3} (Adware.EcoBar) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{375c22ae-f0b0-47c3-ba60-baff0806434a} (Adware.EcoBar) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{dcbb729a-dc7b-4c5b-82ce-158bb801e96c} (Adware.EcoBar) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{b4806c1a-fe8a-4008-9da3-8cedb6e82c10} (Adware.EcoBar) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b4806c1a-fe8a-4008-9da3-8cedb6e82c10} (Adware.EcoBar) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b4806c1a-fe8a-4008-9da3-8cedb6e82c10} (Adware.EcoBar) -> No action taken.
     
    Поместили в карантин:

    Код (Text):
    Зараженные файлы:
    C:\Poker\William Hill Poker\_SetupPoker_35d7f0_ru.exe (Adware.Casino) -> No action taken.
    C:\Program Files\WebMoney Advisor\wmadvisor.dll (Adware.EcoBar) -> No action taken.
    C:\Users\Роман\Downloads\SetupPoker_35d7f0_ru.exe (Adware.Casino) -> No action taken.
    D:\Мої програми\Клієнт гри\тітан\Titan Poker\_SetupPoker_a80f81.exe (Adware.Casino) -> No action taken.
     
    Сделайте новый лог полного сканирования MBAM..!
     
    4 пользователям это понравилось.
  7. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Сделайте новый лог полного сканирования MBAM..!
    --------------------------------------------------------------------------
    Лог будет готов завтра, поскольку сканирует около одиннадцати часов.
     
  8. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    ...новый лог полного сканирования MBAM..!
     

    Вложения:

  9. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    13.085
    Симпатии:
    14.376
    Баллы:
    2.193
    Прекрасно, как самочувствие компьютера?
     
  10. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Все по прежнему.

    Добавил еще скрины. Это покер-румы инсталлированные на компе. У меня их много, но проблемы только с этими двумя, а вот сайты не только этих румов не открываются. Пробовал штук 20 открыть, примерно 10 из 20 работают нормально, с остальными такая же проблема. И что больше всего удивляет, что все проблемные сайты связаны с покером, другие нормально открываются. :eek:
     

    Вложения:

    • 11.jpg
      11.jpg
      Размер файла:
      94,1 КБ
      Просмотров:
      3
    • 111.jpg
      111.jpg
      Размер файла:
      108,4 КБ
      Просмотров:
      5
  11. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    13.085
    Симпатии:
    14.376
    Баллы:
    2.193
    Вы проверяли доступ к этим ресурсам при помощи сервиса http://host-tracker.com/?
     
  12. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Если я правильно понял, то доступ к этим ресурсам есть?
     

    Вложения:

    • евер.jpg
      евер.jpg
      Размер файла:
      52,1 КБ
      Просмотров:
      6
    • старс.jpg
      старс.jpg
      Размер файла:
      52,9 КБ
      Просмотров:
      4
    • титан.jpg
      титан.jpg
      Размер файла:
      52,9 КБ
      Просмотров:
      6
  13. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    13.085
    Симпатии:
    14.376
    Баллы:
    2.193
    Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

    Подробнее в "ComboFix. Руководство по применению."
     
  14. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Ничего не изменилось :(
     

    Вложения:

    • ComboFix.txt
      Размер файла:
      19,8 КБ
      Просмотров:
      6
    Последнее редактирование: 25 июл 2010
  15. Drongo
    Оффлайн

    Drongo Ассоциация VN/VIP Разработчик

    Сообщения:
    7.905
    Симпатии:
    8.225
    Баллы:
    718
    В логе ничего не заметил удалить CF скачайте утилиту - OTCleanIt нажмите одну единственную кнопку CleanUp!
     
  16. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Удалил :scaut:
     
  17. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Посмотрите пожалуйста скрин, может быть все дело в этом?
     

    Вложения:

    • к.jpg
      к.jpg
      Размер файла:
      93,7 КБ
      Просмотров:
      10
  18. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    13.085
    Симпатии:
    14.376
    Баллы:
    2.193
    Роман111, лог антибанера?

    Добавлено через 1 минуту 21 секунду
    Попробуйте его отключить и проверить доступ.
     
  19. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Все работает:victory:
    Это антибанер виноват. Только не знаю как ним правильно пользоваться.:blush: Добавить адреса в белый список? ...или вообще его отключить?
     
  20. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    13.085
    Симпатии:
    14.376
    Баллы:
    2.193
    Роман111, на ваш выбор.

    Добавлено через 1 минуту 7 секунд
    Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
    [​IMG]

    Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
     
  21. Роман111
    Оффлайн

    Роман111 Активный пользователь

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    231
    Всем спасибо за оказанную помощь! :thank_you2:
     
Статус темы:
Закрыта.

Поделиться этой страницей