Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.11.2010, 19:53   #1 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию Не выходит в соц. сети и не работают поисковики.

При входе в соц. сети выдаёт следующее :

http://vkontakte.ru/dr_activ.exe или http://193.23.126.24/dr_activ.exe
Скачайте и запустите от имени администратора, после чего перезагрузите компьютер. Это должно снять блокировку. Антивирус может ругаться, не обращайте внимания. Трояна там нет.

При попытке открыть поисковики :

Not Found
The requested URL /yandsearch was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2 Server at www.yandex.ru Port 80

В папке C:\WINDOWS\system32\drivers\etc следующее

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample hOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host
--
127.0.0.1 localhost
Помогите подскажите......
Спасибо)
Ирина Воробьева вне форума  
Старый 18.11.2010, 19:57   #2 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию продолжение

Вот логи из AVZ:
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.35
Сканирование запущено в 18.11.2010 21:39:14
Загружена база: сигнатуры - 278154, нейропрофили - 2, микропрограммы лечения - 56, база от 25.08.2010 16:40
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 220217
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=08B520)
Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
SDT = 80562520
KiST = 804E48B0 (284)
Проверено функций: 284, перехвачено: 0, восстановлено: 0
1.3 Проверка IDT и SYSENTER
Анализ для процессора 1
Анализ для процессора 2
Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
Поиск маскировки процессов и драйверов завершен
1.5 Проверка обработчиков IRP
Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 86FD61F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 86FD61F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 8669A1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 8669A1F8 -> перехватчик не определен
Проверка завершена
Ирина Воробьева вне форума  
Старый 18.11.2010, 19:57   #3 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию продолжение 2

2. Проверка памяти
Количество найденных процессов: 36
Количество загруженных модулей: 317
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Таймаут завершения процессов находится за пределами допустимых значений
>> Заблокирован пункт меню Справка и техподдержка
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
>> Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
Проверка завершена
Ирина Воробьева вне форума  
Старый 18.11.2010, 21:21   #4 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 2
Репутация: 0
По умолчанию

посмотри тут http://pchelpforum.ru/f26/t30681/#post336512
IgorD вне форума  
Старый 18.11.2010, 21:57   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ирина Воробьева, Вы не выложили. Если Вы выполнили "Стандартный скрипт N3" то в папке с AVZ, должна появиться папка LOG. Оттуда найдите и пришлите архив virusinfo_syscure.zip.
Iljeben вне форума  
Старый 19.11.2010, 09:40   #6 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

А может ли быть что такой папки нет?
Ирина Воробьева вне форума  
Старый 19.11.2010, 09:48   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Ирина Воробьева Посмотреть сообщение
А может ли быть что такой папки нет?
Если Вы распаковали AVZ. То после выполнения "Стандартного скрипта 3№ подпапка должна появиться.

Если Вам трудно работать с AVZ, пришлите лог HijackThis .
Iljeben вне форума  
Старый 19.11.2010, 19:34   #8 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

http://exfile.ru/137956 вот здесь этот файл virusinfo_syscure.zip
Ирина Воробьева вне форума  
Ads
Старый 19.11.2010, 19:43   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\temp\VEC7A9.tmp','');
 DeleteFile('c:\temp\VEC7A9.tmp');
 DeleteFile('c:\temp\tempsys.exe');
 DeleteService('GarenaPEngine');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(13);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 19.11.2010, 19:57   #10 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

http://exfile.ru/137962 готово
Ирина Воробьева вне форума  
Старый 19.11.2010, 20:08   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ирина Воробьева, вот этот файл http://webfile.ru/4885024 , распакуйте сюда C:\WINDOWS\system32\drivers\etc если спросить про замену соглашаемся и перезагружаем комп. Смотрим, что с проблемой.
Iljeben вне форума  
Старый 19.11.2010, 20:16   #12 (ссылка)
Новичок
 
Регистрация: 18.11.2010
Сообщений: 7
Репутация: 0
По умолчанию

Спасибо Большое всё заработало!!!!!!!
Ирина Воробьева вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не работают поисковики вирус? olg0416 Безопасность 27 23.12.2010 16:10
Не работают поисковики - вирус! olg0416 Интернет и сети 1 23.12.2010 09:50
Не работают поисковики.наверно вирус. LO23LO Интернет и сети 3 03.09.2010 08:40
Не открываются поисковики Rigo Windows XP 0 02.04.2010 21:20
не загружаются поисковики в нете???? Иль Безопасность 1 19.03.2010 00:55
Не работают поисковики ! Greta Интернет и сети 25 11.03.2010 20:12
Не загружаются Яндекс и Гугль, не работают их поисковики ? Telnor Интернет и сети 4 10.02.2010 21:37
Компьютер сильно тормозит, многие программы и игры не работают или работают со сбоями IlyuxaR Windows XP 6 04.02.2010 15:47
В сети офиса в интернет не выходит только сервер HedgehogNSK Интернет и сети 26 27.11.2009 15:32
Мозилла не видит поисковики Петрович Интернет и сети 19 26.06.2009 13:46
Не открываются поисковики Борман Windows XP 2 12.06.2009 17:30
Не работают поисковики андрей 1505 Интернет и сети 3 06.06.2009 23:35


Текущее время: 00:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.