Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.09.2010, 13:31   #1 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию Блокируется соц. сети. Логи

Здравствуйте. Нужна помощь.
Блокируется вход в соц. сети.
Вот логи:
http://exfile.ru/126502
http://exfile.ru/126503
Спасибо.
tim78rus вне форума  
Старый 20.09.2010, 14:07   #2 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Я в логах ничего подозрительного не нашел, ЛОГ GMER сделайте.
Гарад вне форума  
Старый 20.09.2010, 14:51   #3 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

http://exfile.ru/126520
лог GMER
tim78rus вне форума  
Старый 20.09.2010, 16:25   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

tim78rus, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Internet Explorer\xpsp2res.dll','');
 DeleteFile('C:\Program Files\Internet Explorer\xpsp2res.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Еще сделайте такой лог:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Старый 20.09.2010, 17:44   #5 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

http://exfile.ru/126567
http://exfile.ru/126569
tim78rus вне форума  
Старый 20.09.2010, 17:51   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

tim78rus, удалите в МВАМ:
Код:
Зараженные файлы:
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
C:\WINDOWS\system32\hosts (Trojan.Agent) -> No action taken.
Перезагружаемся и смотрим что с проблемой.
Iljeben вне форума  
Старый 20.09.2010, 17:55   #7 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

именно в mbam-e или можно вручную?
tim78rus вне форума  
Старый 20.09.2010, 18:04   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Лучше в МВАМ.
Iljeben вне форума  
Ads
Старый 20.09.2010, 18:55   #9 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

Удаление ни к чему не привело.
Заодно вдруг BSOD выскочил. Видимо, перестарался с наведением порядка в реестре.
Проблема решилась, и заключалась в следующем:
Каким-то раком в настройках TCP/IP прописались абсолютно левые DNS.
Восстановил исходные настройки - проблема исчезла.
На всякий случай привожу эти DNS:
188.92.73.123
188.92.73.124
Что за вирусная лядь прописала их туда? У неё есть имя?
Спасибо за помощь.
tim78rus вне форума  
Старый 20.09.2010, 19:05   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от tim78rus Посмотреть сообщение
Каким-то раком в настройках TCP/IP прописались абсолютно левые DNS.
Восстановил исходные настройки - проблема исчезла.
Молодец!!!
Моя ошибка, надо было лог HijackThis просмотреть, там эти левые днски видны. Понадеялся на лог AVZ, только его и просмотрел.
Iljeben вне форума  
Старый 20.09.2010, 19:10   #11 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

"Молодец" полез в туда лишь за тем, чтобы переписать настройки сети перед тем, как снести винду...
tim78rus вне форума  
Старый 20.09.2010, 19:27   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ну, все равно молодец, в отличии от нас (в частности от меня). Не стал проверять IP -шник, надо было сразу уточнить про провайдера. Ну нет худа без добра, это урок нам, в следующей раз будем внимательней.
Iljeben вне форума  
Старый 20.09.2010, 19:29   #13 (ссылка)
Новичок
 
Регистрация: 20.09.2010
Сообщений: 7
Репутация: 0
По умолчанию

Пойду, медальку себе отчеканю...
tim78rus вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новй интернет проект социальной сети "Мы в сети!" untercover Реклама, объявления 1 18.12.2010 14:47
Я хочу удалить виндолс 7 и установить ХП но установка блокируется Трилк Windows 7 29 22.11.2010 18:43
Блокируется explorer.exe ~Данил~ Безопасность 45 01.11.2010 21:32
Блокируется доступ к электронной почте kate381 Безопасность 1 07.09.2010 07:41
Блокируется интернет SoZvEzDiE Безопасность 25 04.09.2010 15:57
Блокируется система skanera Windows 7 2 01.06.2010 11:40
блокируется скачка и коментарии ларвеф Безопасность 1 10.05.2010 10:30
Блокируется IP Denis Black Безопасность 28 26.03.2010 08:23
Через время блокируется доступ к сайтам и вешается система mikebob72 Безопасность 6 25.03.2010 20:21
Посмотрите лог, блокируется установка программ, вход в управление компом.... Дмитрий100985 Безопасность 5 16.03.2010 14:38
Блокируется доступ на некоторые сайты twinchenzo Безопасность 8 14.02.2010 23:39
Help комп.блокируется holdex Windows Vista 1 15.03.2009 18:21


Текущее время: 23:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.