Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.05.2010, 23:08   #1 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
По умолчанию NOD32 постоянно выдает красное окно с сообщением о блокировании интернет адреса

NOD32, лицензия. С периодичностью 10-15 минут появляется красное окно с сообщением о том, сто адрес osmanskiy.com 193.105.174.51:80 заблокирован. При проверке вирусов не находит. Логи прилагаю. Помогите пожалуйста. PS. AVZ4 при обновлении выдает ошибку

http://exfile.ru/100471

http://exfile.ru/100472
bgps вне форума  
Старый 14.05.2010, 23:17   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Это вирус...

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('\\?\globalroot\systemroot\system32\jB6tzzb.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\7pE34Yx.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\7pE34Yx.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\jB6tzzb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 14.05.2010, 23:59   #3 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
По умолчанию

скрипты выполнил, карантин отправил

---------- Добавлено в 22:53 ---------- Предыдущее сообщение было написано в 22:52 ----------

сейчас будут новые логи

---------- Добавлено в 22:59 ---------- Предыдущее сообщение было написано в 22:53 ----------

новые логи
http://exfile.ru/100480
http://exfile.ru/100481
bgps вне форума  
Старый 15.05.2010, 00:24   #4 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

У меня такая же проблема стоит нод смарт секюрити не обновляется уже несколько дней и при этом выскакивает что блокирован: osmanskiy.com/knok.php?id=system!0BC03AService Pack2 Помогите, что делать. Некоторые сайты блокированы в том числе и сайты антивирусов. Что это за зараза? помогите!!!! как ее лечить?

Последний раз редактировалось voffka40; 15.05.2010 в 00:44.
voffka40 вне форума  
Старый 15.05.2010, 00:47   #5 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

voffka40, вам сюда: http://pchelpforum.ru/f26/t6442/
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/
winshelp вне форума  
Старый 15.05.2010, 00:48   #6 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от bgps Посмотреть сообщение
скрипты выполнил, карантин отправил

---------- Добавлено в 22:53 ---------- Предыдущее сообщение было написано в 22:52 ----------

сейчас будут новые логи

---------- Добавлено в 22:59 ---------- Предыдущее сообщение было написано в 22:53 ----------

новые логи
http://exfile.ru/100480
http://exfile.ru/100481

Уважаемые Хэлеры/Хэлперы, каков вывод по моему случаю? Уже 20 минут НОД тревогу не бил
bgps вне форума  
Старый 15.05.2010, 01:00   #7 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

avz у меня уже есть, но не могу обновить базу, этот вирь не пропускает.
voffka40 вне форума  
Старый 15.05.2010, 01:03   #8 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

bgps,
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/

профиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem32jB6 tzzb.exe,\?globalrootsystemrootsystem327pE34Yx.exe,
Перегрузите компьютер.
Обновите базы AVZ !!!
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.

---------- Добавлено в 20:03 ---------- Предыдущее сообщение было написано в 20:00 ----------

voffka40.
Проделайте: Пуск -> Выполнить -> вставляем: route -f
Жмем ОК. Перегружаем машину!
Обновляем AVZ и делаем лог.
Если обновить не получится, делайте лог с такими базами как есть.
winshelp вне форума  
Ads
Старый 15.05.2010, 01:16   #9 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

winshelp, помогло, антивирус обновился и доступ к сайтам появился. В чем была проблема? и надо ли делать что то еще?
voffka40 вне форума  
Старый 15.05.2010, 01:21   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

voffka40, надо делать логи по правилам!!!!
Очистка статических маршрутов - не удаляет ваши вирусы в системе!!!!
winshelp вне форума  
Старый 15.05.2010, 01:25   #11 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

т.е. мне теперь надо выполнить скрипт №3 и выложить его сюда? правильно я понимаю?
voffka40 вне форума  
Старый 15.05.2010, 01:26   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

voffka40, да, вы, правильно поняли + приложите лог HiJackThis.
winshelp вне форума  
Старый 15.05.2010, 01:28   #13 (ссылка)
Новичок
 
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
По умолчанию

хорошо, думаю к завтрашнему дню выложу.
voffka40 вне форума  
Старый 15.05.2010, 02:31   #14 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
По умолчанию

Цитата:
Сообщение от winshelp Посмотреть сообщение
профиксите в HiJackThis:
Код:

F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalroo tsystemrootsystem32jB6 tzzb.exe,\?globalrootsystemrootsystem327pE34Yx.exe ,

Перегрузите компьютер.
Обновите базы AVZ !!!
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум.
Наконец удалось обновить AVZ, вот новый лог. PS. уже около полутора часов вышеописанных проблем не наблюдалось (после выполнения первых, предложенных SNIFER67, скриптов)

---------- Добавлено в 01:31 ---------- Предыдущее сообщение было написано в 01:30 ----------

http://exfile.ru/100509
bgps вне форума  
Старый 15.05.2010, 02:49   #15 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

bgps, еще что то беспокоит, как самочувствие компьютера?
winshelp вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Постоянно всплывает окно что вирус в карантине и не удаляется это окно malvina Неисправности, настройка 11 05.12.2010 20:32
Включаю игру, выдает окно AGP отключен Сиськэ Неисправности, настройка 11 02.12.2010 18:00
Постоянно выскакивает окно мой компьютер на windows 7 zhendos Windows 7 1 15.03.2010 01:55
Дисковод выдает постоянно audio cd Saz0n Железо 14 25.02.2010 18:32
Компьютер постоянно виснет, вылезает окно смерти, ошибки разные Fr4nt Неисправности, настройка 46 23.02.2010 21:48
Постоянно выдаеться окно Qwatro Windows XP 4 19.02.2010 13:12
Постоянно выдаёт окно: p@rtizan Windows XP 1 05.02.2010 00:07
При закачке програм из интернета постоянно выдаёт ошибку комиссар Windows XP 1 19.01.2010 20:29
антивирусная прога постоянно выдает угрозу компу yaninka Безопасность 2 02.11.2009 11:29
Компьютер постоянно выдает Голубой экран и перезагружается! Кекс Windows Vista 21 07.10.2009 17:48
drwtsn32.exe постоянно выдает ошибку klownada Windows XP 1 06.06.2009 14:57
word постоянно выдает отправить отчет об ошибке даша Офис 4 28.10.2008 19:27


Текущее время: 23:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.