Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] сайты с названием forum. не запускаются, прошу помощи! (http://forum.oszone.net/showthread.php?t=233907)

kaka89 02-05-2012 16:20 1909248

сайты с названием forum. не запускаются, прошу помощи!
 
Вложений: 2
  • info.txt (22.00 KB, скачиваний: 10)
  • log.txt (22.30 KB, скачиваний: 17)
Заметил что сайты с названием forum. не запускаются, может и еще что то не работает пока не заметил. Стоит касперский лицензия с последними базами, полная проверка не помогла. Ping например до сайта forum.com не идет, пишет что проверьте правильность написания сайта. Win7 x64 лицензия. Вроде все что нужно.

iskander-k 02-05-2012 20:18 1909377

Обновите базы АВЗ и переделайте логи АВЗ.


Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)

Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

kaka89 03-05-2012 08:40 1909623

Вложений: 1
Все сделал. Базы авз обновил. Логи сохранил в сообщении.

iskander-k 03-05-2012 20:57 1910039

Лог HijackThis вы так и не сделали.

Удалите и Переустановите flash player
  • Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

  • Скопируйте скрипт подготовленный для вас консультантом

  • Выберите меню "Скрипт" => Выполнить скрипт находящийся в буфере обмена..."




Код:

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1



delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://HOME.WEBALTA.RU
deltmp
delnfr
restart

Подробнее - Universal Virus Sniffer


После выполнения сообщите результаты

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(true);
end.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

kaka89 05-05-2012 09:05 1910853

Вложений: 2
Все проделал, поперегружался, сейчас с проблемного компьютера и на ваш форум не выходит, а раньше выходил, вообщем сделал еще раз все логи, и хотелось бы узнать как почистить базу вложений, а то последний лог не прицепляется пишет превышен лимит. Лог HijackThis сделал лежит в архиве "логи2"

iskander-k 05-05-2012 13:53 1910976

Отключите защитное ПО и попробуйте войти на форум.


и сделайте еще такой лог

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

kaka89 22-06-2012 08:52 1938586

Вложений: 1
  • save.txt (3.00 KB, скачиваний: 12)
Извиняюсь за задержку был в отпуске, прикрепил лог gmer. Смотрим :)

thyrex 22-06-2012 11:15 1938645

Лог gmer в порядке

alex_sev 22-06-2012 12:03 1938674

Подготовьте еще лог OTL by OldTimer

kaka89 26-06-2012 09:18 1940602

Все решено, не буду говорить что было а то засмеете))

akok 26-06-2012 15:43 1940827

Тему решенной отметьте и
Рекомендации после удаления вредоносного ПО

iskander-k 27-06-2012 12:37 1941344

Цитата:

Цитата kaka89
не буду говорить что было а то засмеете)) »

Наверняка в фаерволе был запрет на загрузку по маске "forum" :)


Время: 18:48.

Время: 18:48.
© OSzone.net 2001-