-
Как победить вирус?
Уважаемый пользователь сети Интернет, Ваш ip-адрес 178.125.177.141 был заблокирован системой © ISSN
Данное действие вызвало использование нелицензионного программного обеспечения (ПО) на вашем компьютере:
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.13) Gecko/20101203 MRA 5.7 (build 03797) Firefox/3.6.13 sputnik 2.4.0.48
нелицензионное программное обеспечение может быть вредоносным носителем, мы
рекомендуем Вам пройти анализ для восстановления доступа к сети Интернет.
Данное действие займёт не более пяти минут.
Сейчас доступ на популярные ресурсы сети Интернет для вас закрыт.
Чтобы вновь пользоваться всеми ресурсами, Вам нужно пройти анализ. Это необходимо для Вашей безопасности и для безопасности ресурсов сети.
Для прохождения анализа пожалуйста нажмите здесь (действие займёт не более пяти минут)
-
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
R3 - Default URLSearchHook is missing
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{97CAC10E-A0CF-4B5B-9BF5-30349B26C8C9}: NameServer = 64.120.171.82,64.120.171.94
[/CODE]
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('cpuz130');
QuarantineFile('C:\Windows\Temp\cpuz130\cpuz_x32.sys','');
DeleteFile('C:\Windows\Temp\ECJRpDs1.sys');
DeleteFile('C:\Windows\Temp\cpuz130\cpuz_x32.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
-
Вложений: 1
Файл [B][COLOR=Red]quarantine.zip[/COLOR][/B] из папки AVZ
-
[COLOR=Blue]А вот и новые файлы virusinfo_syscheck.zip;hijackthis.log[/COLOR]
-
Пофиксите в HiJack
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{97CAC10E-A0CF-4B5B-9BF5-30349B26C8C9}: NameServer = 64.120.171.82,64.120.171.94[/CODE]Проблема решена?
-
Увы, профиксил, но проблема не решена, когда профиксил вообще ни один сайт не стал открываться... пришлось делать откат системы...
-
[QUOTE='sah31;784828']когда профиксил вообще ни один сайт не стал открываться... пришлось делать откат системы...[/QUOTE]Эти адреса вряд ли выданы Вам провайдером, т.к. относятся к американскому прокси-серверу. Посмотрите договор с провайдером или позвоните в его техподдержку, чтобы узнать правильные настройки DNS и внести их в подключение к Интернету
Page generated in 0.00172 seconds with 10 queries