Показать полную графическую версию : [решено] Браузер блокирует передачу данных, осуществляемую вредоносным программным обеспечение
988essence
16-08-2010, 11:51
Браузер блокирует передачу данных, осуществляемую вредоносным программным обеспечением!
Это я вижу теперь, при попытки зайти куда угодно, кроме http://pro-doctor.net/. Именно там мне предлогают отправить sms для лечения моего компьютера. Был на сайтах разблокировки, от туда предлогаемый "секретный код" не подходит.
SMS номер 6681 код 15843
ничего опасного не вижу за исключением работающих потенциальноопасных служб
например опасная служба RemoteRegistry (Удаленный реестр)
хочу отметить, что если есть какие то конкретно проблемы с работой системы то скачать версию AVZ 4.34 обновить базы и выложить логи.
хочу предложить вам:
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).
а так же хотелось бы увидеть лог HJT http://free.antivirus.com/hijackthis/
ваш сайт дал на проверку на вируса, результат сообщу
988essence
16-08-2010, 13:23
ничего опасного »
... да, но я не могу пользоваться интернетом. Ни один браузер, никуда не заходит.
Сейчас всё сделаю ...
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. »
ссылка не действительна
Если базы MBAM в автоматическом режиме обновить не удалось »
вы не смогли обновить?? или скавчать??
попробуйте здесь http://www.pl-soft.ru/antivirus/37911-mbam-setup.html
988essence
16-08-2010, 13:42
вы не смогли обновить?? или скавчать?? »
обновить в ручную
ваш сайт дал на проверку на вируса, результат сообщу »
вряд ли вирус появился оттуда, занёс его туда не я, поэтому сказать точно не могу
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\common files\intravision soft\lsass.exe','');
DeleteFile('c:\program files\common files\intravision soft\lsass.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму (http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Это я вижу теперь, при попытки зайти куда угодно, кроме http://pro-doctor.net/. »
на этом сайте просто мошенники...
988essence
18-08-2010, 14:12
Скрипты не помогли. Судя по просмотрам этой темы, такая проблема у многих. Вот логи hijack-а
вижу что вы выходите через прокси 192.168.1.1:8080 это вы ставили? если нет то HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:8080
988essence
18-08-2010, 15:55
Я работаю, не через прокси, но дело не в нём - знаю наверняка. Прокси использовалось IE когда компьютер был в другой локалке, сейчас эта строка в IE отключена и не активна.
тогда остается MBAM я пока не вижу выхода
Пофиксите в HiJack
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCD77F80-7E9A-41EE-BE64-64C3FC5E191B}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{DBF4D7B3-27B9-42F2-865A-44ED75031397}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{E636792E-8008-4FC6-A382-03E993AC9181}: NameServer = 188.92.73.123,188.92.73.124Проблема решилась?
988essence
19-08-2010, 08:34
Проблема решилась? »
уже фиксил, не решилась :-(
тогда остается MBAM я пока не вижу выхода »
как обновить MBAM вручную?
же фиксил, не решилась :-( »Лог HiJack после фикса предоставьте
988essence
23-08-2010, 13:35
Вот логи.
Помогите плиз ...
Т.е подобное сообщение по-прежнему появляется в браузере? Если да, то в каких именно браузерах?
попробуйте так
скачайте и запустите ATFcliner (http://download.cnet.com/ATF-Cleaner/3000-18512_4-89432.html), поставьте галочку напротив Select All и нажмите Empty Selected.
2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
3. нажмите No, если вы хотите оставить ваши сохраненные пароли
4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
5. нажмите No, если вы хотите оставить ваши сохраненные пароли.
Нужно:
1.Удалить не ваши DNS.
2.Прописать ваши или же получить их автоматически.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC