|
|
|
|
#1 |
|
Новичок
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
|
NOD32, лицензия. С периодичностью 10-15 минут появляется красное окно с сообщением о том, сто адрес osmanskiy.com 193.105.174.51:80 заблокирован. При проверке вирусов не находит. Логи прилагаю. Помогите пожалуйста. PS. AVZ4 при обновлении выдает ошибку
http://exfile.ru/100471 http://exfile.ru/100472 |
|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Это вирус...
Выполните скрипт в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('\\?\globalroot\systemroot\system32\jB6tzzb.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\7pE34Yx.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\7pE34Yx.exe');
DeleteFile('\\?\globalroot\systemroot\system32\jB6tzzb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
|
скрипты выполнил, карантин отправил
---------- Добавлено в 22:53 ---------- Предыдущее сообщение было написано в 22:52 ---------- сейчас будут новые логи ---------- Добавлено в 22:59 ---------- Предыдущее сообщение было написано в 22:53 ---------- новые логи http://exfile.ru/100480 http://exfile.ru/100481 |
|
|
|
|
#4 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 10
Репутация: 0
|
У меня такая же проблема стоит нод смарт секюрити не обновляется уже несколько дней и при этом выскакивает что блокирован: osmanskiy.com/knok.php?id=system!0BC03AService Pack2 Помогите, что делать. Некоторые сайты блокированы в том числе и сайты антивирусов. Что это за зараза? помогите!!!! как ее лечить?
Последний раз редактировалось voffka40; 15.05.2010 в 00:44. |
|
|
|
|
#5 |
|
Знаток
|
voffka40, вам сюда: http://pchelpforum.ru/f26/t6442/
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/ |
|
|
|
|
#6 | |
|
Новичок
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
|
Цитата:
Уважаемые Хэлеры/Хэлперы, каков вывод по моему случаю? Уже 20 минут НОД тревогу не бил |
|
|
|
|
|
#8 |
|
Знаток
|
bgps,
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/ профиксите в HiJackThis: Код:
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem32jB6 tzzb.exe,\?globalrootsystemrootsystem327pE34Yx.exe, Обновите базы AVZ !!! Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум. ---------- Добавлено в 20:03 ---------- Предыдущее сообщение было написано в 20:00 ---------- voffka40. Проделайте: Пуск -> Выполнить -> вставляем: route -f Жмем ОК. Перегружаем машину! Обновляем AVZ и делаем лог. Если обновить не получится, делайте лог с такими базами как есть. |
|
|
| Ads | |
|
|
#14 | |
|
Новичок
Регистрация: 14.05.2010
Сообщений: 5
Репутация: 0
|
Цитата:
---------- Добавлено в 01:31 ---------- Предыдущее сообщение было написано в 01:30 ---------- http://exfile.ru/100509 |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Постоянно всплывает окно что вирус в карантине и не удаляется это окно | malvina | Неисправности, настройка | 11 | 05.12.2010 20:32 |
| Включаю игру, выдает окно AGP отключен | Сиськэ | Неисправности, настройка | 11 | 02.12.2010 18:00 |
| Постоянно выскакивает окно мой компьютер на windows 7 | zhendos | Windows 7 | 1 | 15.03.2010 01:55 |
| Дисковод выдает постоянно audio cd | Saz0n | Железо | 14 | 25.02.2010 18:32 |
| Компьютер постоянно виснет, вылезает окно смерти, ошибки разные | Fr4nt | Неисправности, настройка | 46 | 23.02.2010 21:48 |
| Постоянно выдаеться окно | Qwatro | Windows XP | 4 | 19.02.2010 13:12 |
| Постоянно выдаёт окно: | p@rtizan | Windows XP | 1 | 05.02.2010 00:07 |
| При закачке програм из интернета постоянно выдаёт ошибку | комиссар | Windows XP | 1 | 19.01.2010 20:29 |
| антивирусная прога постоянно выдает угрозу компу | yaninka | Безопасность | 2 | 02.11.2009 11:29 |
| Компьютер постоянно выдает Голубой экран и перезагружается! | Кекс | Windows Vista | 21 | 07.10.2009 17:48 |
| drwtsn32.exe постоянно выдает ошибку | klownada | Windows XP | 1 | 06.06.2009 14:57 |
| word постоянно выдает отправить отчет об ошибке | даша | Офис | 4 | 28.10.2008 19:27 |