Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 49.

NOD 32 выдает, что адрес заблокирован (заявка № 175325)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Выполните скрипт в uVS:

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    breg
    
    regt 21
    restart
    Компьютер перезагрузится. Попробуйте сделать лог из безопасного режима.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Выполните скрипт в uVS:

    Код:
    ;uVS v3.85 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    breg
    
    regt 21
    restart
    Компьютер перезагрузится. Попробуйте сделать лог из безопасного режима.
    Когда заходишь в безопасный режим появляется надпись на мониторе Input Nod Supported.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А в безопасном режиме командной строки грузится?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #24
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    А в безопасном режиме командной строки грузится?
    Жму F8 при загрузке. Появляется варианты загрузки. Жму безопасный режим-появляется надпись на мониторе Input Nod Supported. Как то так

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Сделал

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите в Хроме расширение SuperMegaBest.com.

    Выполните скрипт в AVZ:
    Код:
    Function Get_FF_ProfilePath() : String;
    
     begin
      Result := GetEnvironmentVariable('Appdata') +
    		 '\Mozilla\Firefox\' + INIStrParamRead(GetEnvironmentVariable('Appdata') +
    		 '\Mozilla\Firefox\profiles.ini', 'Profile0', 'Path', '');
       exit;
     end;
    
    var
    FF_Profile : String;
    
    begin
    ClearQuarantine;
     FF_Profile := Get_FF_ProfilePath;
     QuarantineFile(FF_Profile + '\prefs.js', '');
     QuarantineFile(FF_Profile + '\preferences\prefcalls.js', '');
     QuarantineFile(FF_Profile + '\preferences\winpref.js', '');
     QuarantineFile(FF_Profile + '\preferences\greprefs.js', '');
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    отправил

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Посмотрите по журналу антивируса, когда последний раз блокировка адреса larnasa.com/tmp/filter2.roo была?
    Под банк-клиентом имеется ввиду онлайн клиент, работающий из браузера, или программа АРМ «Клиент-Сбербанк»?
    WBR,
    Vadim

  11. #30
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Последний раз 06.02.2015г в 8:59:22

    Именно АРМ «Клиент-Сбербанк»? Который работает через модем

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Опаньки... Это серьёзно может быть. Банк не предупреждал о странных переводах?

    Завтра посмотрю, где в его настройках, или в VipNet Client может быть прокси прописан.
    WBR,
    Vadim

  13. #32
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Опаньки... Это серьёзно может быть. Банк не предупреждал о странных переводах?

    Завтра посмотрю, где в его настройках, или в VipNet Client может быть прокси прописан.
    нет. Вроде платежи каждый день. проблем нет. пока

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.

    Запустите при подключённом модемном соединении, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных
    • Список юзеров, разделов и размера памяти
    • Список дампа памяти
    • список точек восстановления


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
    WBR,
    Vadim

  15. #34
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Сделал

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Соврал, не VipNet, а AmiCon с клиентом Сбербанка идёт. Там в настройках сети можно socks прокси настроить, ничего там нет?
    WBR,
    Vadim

  17. #36
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Соврал, не VipNet, а AmiCon с клиентом Сбербанка идёт. Там в настройках сети можно socks прокси настроить, ничего там нет?
    У нас нет AmiCon на сколько я знаю.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Хм, получается, модемом звоните на пул Сбера напрямую? Сто лет такую схему уже не видел.

    Сделайте полный образ автозапуска UVS обновлённой версией, обязательно при запущенном и подключённом АРМ «Клиент-Сбербанк».
    WBR,
    Vadim

  19. #38
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Хм, получается, модемом звоните на пул Сбера напрямую? Сто лет такую схему уже не видел.
    Да. Так и есть. Цифровые подписи и отправляем напрямую в банк. Схема старая. Лет 10-ть уже так работает фирма.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Смотрите в свойствах телефонного соединения, вкладка "Безопасность" -> "Интерактивная регистрация и сценарий", если галочка "Сценарий" стоит, нажмите "Изменить", в открывшемся сценарии ищите строку, упоминающую proxy, должно быть что-то вроде Set-VpnConnectionProxy. Приведите эту строку в сообщении.
    WBR,
    Vadim

  21. #40
    Junior Member Репутация
    Регистрация
    25.12.2014
    Сообщений
    35
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Смотрите в свойствах телефонного соединения, вкладка "Безопасность" -> "Интерактивная регистрация и сценарий", если галочка "Сценарий" стоит, нажмите "Изменить", в открывшемся сценарии ищите строку, упоминающую proxy, должно быть что-то вроде Set-VpnConnectionProxy. Приведите эту строку в сообщении.
    Галочка не стоит. Изменить не активно. Сегодня провел соединение, все нормально. КБ какое то время был открыт. Вот в этот момент опять вылезла сообщение о блокировке. Т.е. сообщение вылезает ни когда соединение активно, а после того как оно произведено и уже закончено.
    PS: Когда идет дозвон до банка модемом интернет вырубается. Так что не может во время соединения что то в интернет лезть.
    Вложения Вложения

  • Уважаемый(ая) KosmosMars, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 28
      Последнее сообщение: 08.07.2014, 12:11
    2. Ответов: 32
      Последнее сообщение: 11.11.2013, 19:05
    3. Ответов: 3
      Последнее сообщение: 24.01.2013, 20:15
    4. Ответов: 3
      Последнее сообщение: 20.12.2012, 18:26
    5. Ответов: 5
      Последнее сообщение: 05.12.2009, 19:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00436 seconds with 18 queries