Показано с 1 по 14 из 14.

Атака с сайта cooleasy.com (заявка № 80493)

  1. #1
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24

    Thumbs up Атака с сайта cooleasy.com

    После включения системы NOD32 выдает следующее сообщение "Заблокировано cooleasy.com/cgi-bin/prxjdg.cgi ip adress 218.5.74.190:80", после этого интрнет очень плохо работает..Помогите пожалуйста(
    Вложения Вложения
    Последний раз редактировалось dross; 09.06.2010 в 09:03.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\wndrive32.exe');
     QuarantineFile('C:\WINDOWS\wndrive32.exe','');
     QuarantineFile('C:\WINDOWS\system32\wiaservc.dll','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0187069217-0684480158-809974219-7439\syscr.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\netmonz.sys','');
     QuarantineFile('c:\windows\wndrive32.exe','');
     DeleteFile('c:\windows\wndrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0187069217-0684480158-809974219-7439\syscr.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    все сделал,это все?)
    Последний раз редактировалось dross; 09.06.2010 в 10:23.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Логи вообще-то надо было к новому сообщению...

  6. #5
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    блин( а я думал все в шапке..

    Добавлено через 6 минут

    и что делать? кстати лучше щас работает интернет)
    Последний раз редактировалось dross; 09.06.2010 в 12:14. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteService('netmonzMP');
     DeleteService('netmonz');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\netmonz.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новый лог по правилам virusinfo_syscheck.zip

  8. #7
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    вот...
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     TerminateProcessByName('c:\windows\wndrive32.exe');
     QuarantineFile('D:\Программы\pdf\Bonus.ScreenshotReader.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntshrui.dll','');
     QuarantineFile('C:\WINDOWS\system32\sol.exe','');
     DeleteFile('C:\WINDOWS\wndrive32.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1811038439-2090558691-756681900-1300\syscr.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(11);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_DeleteFile('C:\WINDOWS\wndrive32.exe');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log

  10. #9
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    файл quarantine.zip уже был выложен..больше он не хочет его отправлять))
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  12. #11
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    сделано

    Добавлено через 8 часов 21 минуту

    больше ничего не надо?)
    Последний раз редактировалось dross; 10.06.2010 в 08:26. Причина: Добавлено

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    если Вас больше ничего не тревожит - то не надо

  14. #13
    Junior Member Репутация
    Регистрация
    08.06.2010
    Сообщений
    7
    Вес репутации
    24
    спасибо ВАм большое)))) очень нужный и полезный сайт)

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,540
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dross, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Вирус и атака с сайта cooleasy.com
      От aleksej07 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.01.2011, 01:39
    2. Атака www.cooleasy.com
      От Sannek в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 07.06.2010, 21:06
    3. Атака с сайта cooleasy.com
      От Antoirf в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.05.2010, 22:49
    4. Атака с сайта www.cooleasy.com/cgi-bin/prxjdg.cgi
      От a1ess в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.02.2010, 21:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00189 seconds with 23 queries