-
Вложений: 2
не заходит vk.com
1) на сайт vk.com не заходит с сообщением "не удается установить соединение с сайтом" "превышено время ожидания", причем IP 87.240.131.119 пингуется. Пробовал разные браузеры - одинаково.
2) в ICQ (qip 8095) тоже не заходит, висит на подключении... с другого компа заходит нормально..
[B]"virusinfo_syscure.zip" получить не представляется возможным, так как AVZ закрывается в процессе проверки.
[/B]cureit проблем не выявил
сижу на удаленке через TW. выключить инет невозможно
-
Уважаемый(ая) [B]ureman[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
online.sberbank.ru - тоже самое
-
Здравствуйте,
HiJackThis [URL=http://virusinfo.info/showthread.php?t=4491&p=64376&viewfull=1#post64376]профиксить[/URL]
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com?type=hp&ts=1444225025&from=mych123&uid=wdcxwd6400bpvt-00hxzt1_wd-wx21a116227162271&z=76d4a7152428a9b46e3f967g2zfzez8o6o5zataz7w
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1419350199&from=wpm12233&uid=WDCXWD6400BPVT-00HXZT1_WD-WX21A116227162271&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1419350199&from=wpm12233&uid=WDCXWD6400BPVT-00HXZT1_WD-WX21A116227162271&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com?type=hp&ts=1444225025&from=mych123&uid=wdcxwd6400bpvt-00hxzt1_wd-wx21a116227162271&z=76d4a7152428a9b46e3f967g2zfzez8o6o5zataz7w
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1406737457&from=cor&uid=WDCXWD6400BPVT-00HXZT1_WD-WX21A116227162271&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1406737457&from=cor&uid=WDCXWD6400BPVT-00HXZT1_WD-WX21A116227162271&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com?type=hp&ts=1444225025&from=mych123&uid=wdcxwd6400bpvt-00hxzt1_wd-wx21a116227162271&z=76d4a7152428a9b46e3f967g2zfzez8o6o5zataz7w
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
[/CODE]
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('cktSvc');
StopService('iSafeKrnl');
StopService('iSafeKrnlKit');
StopService('iSafeKrnlR3');
StopService('iSafeNetFilter');
StopService('iSafeService');
StopService('UncheckitSvc');
DeleteService('cktSvc');
DeleteService('iSafeKrnl');
DeleteService('iSafeKrnlKit');
DeleteService('iSafeKrnlR3');
DeleteService('iSafeNetFilter');
DeleteService('iSafeService');
DeleteService('UncheckitSvc');
QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys','');
QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys','');
QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys','');
QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeSvc.exe','');
QuarantineFile('C:\Program Files\Uncheckit\cktSvc.exe','');
QuarantineFile('C:\Program Files\Uncheckit\UncheckitSvc.exe','');
QuarantineFile('C:\Program Files\Uncheckit\UncheckitUpdate.exe','');
QuarantineFile('C:\WINDOWS\system32\clipsrv.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\iSafeNetFilter.sys','');
DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys','32');
DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys','32');
DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys','32');
DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeSvc.exe','32');
DeleteFile('C:\Program Files\Uncheckit\cktSvc.exe','32');
DeleteFile('C:\Program Files\Uncheckit\UncheckitSvc.exe','32');
DeleteFile('C:\Program Files\Uncheckit\UncheckitUpdate.exe','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\iSafeNetFilter.sys','32');
DeleteFile('C:\WINDOWS\Tasks\UncheckitTaskMN.job','32');
DeleteFile('C:\WINDOWS\Tasks\UncheckitUpdateTaskC.job','32');
DeleteFile('C:\WINDOWS\Tasks\UncheckitUpdateTaskDB.job','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\PicexaService','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\winzipersvc','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл quarantine.zip из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме.
-
Вложений: 1
все выполнил, карантин прикрепил,
adwcleaner добавил
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
пока все без изменений
-
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
- Сделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_test.zip"]Check Browsers' LNK by Dragokas & regist[/URL].
-
Вложений: 2
-
[list][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на рабочем столе.[*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
-
Вложений: 1
готово
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
пока ничего не поменялось
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
сносить винду уж очень не хочется,ехать туда далеко и долго, откаты системы не работают
-
[B]Важно понимать[/B], Вам никто не советует сносить Windows.
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
-
Вложений: 2
-
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1275210071-1229272821-1177238915-1003\...\Policies\Explorer: []
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
URLSearchHook: [S-1-5-21-1275210071-1229272821-1177238915-1003] ATTENTION => Default URLSearchHook is missing
Toolbar: HKU\S-1-5-21-1275210071-1229272821-1177238915-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll [No File]
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll [No File]
Folder: C:\Documents and Settings\Natalya\Главное меню\Программы\Unlocker
Zip: C:\WINDOWS\UC.PIF;C:\WINDOWS\RAR.PIF;C:\WINDOWS\PKZIP.PIF;C:\WINDOWS\PKUNZIP.PIF;C:\WINDOWS\LHA.PIF;C:\WINDOWS\ARJ.PIF
Folder: C:\Program Files\Unlocker
HKU\S-1-5-21-1275210071-1229272821-1177238915-1003\Software\Classes\.scr: scrfile => <===== ATTENTION
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Файл [B]Upload.zip[/B] на рабочем столе загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" вверху темы.
-
Вложений: 1
готово
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
карантин приложил
-
Сообщите, что с проблемой?
-
с проблемой без изменений, кэш днс почистил, куки браузера и кэш браузера тоже...
куда еще покопать?
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/URL]
-
Вложений: 1
-
Сами отключали уведомления Security Center,?
[CODE]PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[6ff77de4abeedd59e4eca1485aaada26]
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[bbabe08165345dd90dc49f4ae1236f91]
PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[1b4b223f6d2cb680e6e9a742ed17fa06][/CODE]
Удалите в MBAM следующее:
[CODE]PUP.Optional.AdBlaster, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\browser.exe, , [31359ec3871276c0f746b59823e11ce4],
PUM.Optional.LowRiskFileTypes, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LowRiskFileTypes, .zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;, , [0f5792cfedac1d19494a221d0ef69b65]
PUM.Optional.LowRiskFileTypes, HKU\S-1-5-19\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LowRiskFileTypes, .zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;, , [b0b6f26faeebdb5b078c3f00917316ea]
PUM.Optional.LowRiskFileTypes, HKU\S-1-5-20\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LowRiskFileTypes, .zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;, , [dc8a9fc264352d092f64bb842adad12f]
PUM.Optional.LowRiskFileTypes, HKU\S-1-5-21-1275210071-1229272821-1177238915-500\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LowRiskFileTypes, .zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;, , [1d49dd845c3da88e0f8454eb1ce8ff01]
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\clog, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\clog, , [3234f66bfb9e6ec8e3510bb6a959728e],
PUP.Optional.FileScout, C:\Documents and Settings\Natalya\Application Data\File Scout, , [43236001b2e795a15a44e0f27c861be5],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\css, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\_locales, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\_locales\en, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\_locales\ru, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\css, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\_locales, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\_locales\en, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\_locales\ru, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\css, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\_locales, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\_locales\en, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\_locales\ru, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}, , [02645e030495a29480a530ddc63fb749],
Trojan.Agent.Drop, C:\WINDOWS\system32\hidcon.exe, , [c0a6b1b01980aa8c09c8a1b9f1119f61],
PUP.Optional.Babylon, C:\Documents and Settings\Natalya\Local Settings\Temp\MyBabylonTB.exe, , [5016b0b11b7e9d99253b4ae1dd23b34d],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log\upgrade.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\bugreport.LOG, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\ipcdl.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\ipcproxy.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeBS.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeKrnlCall.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeKrnlMonCall.log, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeSvc.LOG, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeSvc2.LOG, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\Documents and Settings\NetworkService\Application Data\Elex-tech\YAC\log_bak\iSafeTaskHelper.LOG, , [f86e045d2475f93d2b09744d7b87ce32],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log\upgrade.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\bugreport.LOG, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\ipcdl.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\ipcproxy.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeBS.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeKrnlCall.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeKrnlMonCall.log, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeSvc.LOG, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeSvc2.LOG, , [3234f66bfb9e6ec8e3510bb6a959728e],
FraudTool.YAC, C:\WINDOWS\system32\config\systemprofile\Application Data\Elex-tech\YAC\log_bak\iSafeTaskHelper.LOG, , [3234f66bfb9e6ec8e3510bb6a959728e],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\domain, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\expirationDate, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\ie8UpdateTime, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\ie8version, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\name, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\path, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\TABts, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\uid, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\url, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SupTab, C:\Documents and Settings\Natalya\SupTabXP\_ver, , [f670520f9801ec4a3e04cb1a82803cc4],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\manifest.json, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\background.js, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\bgok.js, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\bgvk.js, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\hash.js, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\icon_128.png, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\icon_16.png, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\css\bgok.css, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\css\bgvk.css, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\_locales\en\messages.json, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\0.8\_locales\ru\messages.json, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{47CFAD9B-76F7-4368-8463-5F56022EFECC}\Uninstall.exe, , [c99db4ad6b2efe389c89c8458184ab55],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\manifest.json, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\background.js, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\bgok.js, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\bgvk.js, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\hash.js, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\icon_128.png, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\icon_16.png, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\css\bgok.css, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\css\bgvk.css, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\_locales\en\messages.json, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\0.8\_locales\ru\messages.json, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{87586103-3152-49AB-901A-DED69E07C748}\Uninstall.exe, , [6afce57cd1c85cdab86d50bd778ee719],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\manifest.json, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\background.js, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\bgok.js, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\bgvk.js, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\hash.js, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\icon_128.png, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\icon_16.png, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\css\bgok.css, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\css\bgvk.css, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\_locales\en\messages.json, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\0.8\_locales\ru\messages.json, , [02645e030495a29480a530ddc63fb749],
PUP.Optional.SocialLife, C:\Program Files\Common Files\{F0064F23-47B2-49F4-97E3-15920AF56708}\Uninstall.exe, , [02645e030495a29480a530ddc63fb749], [/CODE]
-
[QUOTE=SQ;1393162]Сами отключали уведомления Security Center,?
[/QUOTE]
вполне возможно, ноут старенький с winXP
-
пропишите на сетевом интерфейсе в качестве днс-серверов:
[CODE]
8.8.8.8
8.8.4.4
[/CODE]
Далее проверьте актуальность проблемы.
-
не помогло... ДНС тоже не спасли..
комп "блестит" как у кота...
проблема не решена, но продолжать не буду, так как потеря времени... переставить винду и необходимые проги будет быстрее, даже с учетом дороги.
спасибо за помощь
-
- Уточните если проблема воспроизводиться во всех браузерах?
- Также если отключить антивирус, проблема воспроизводиться?
- Если передумайте, то скачайте программу [url="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/url] и [url="http://virusinfo.info/showthread.php?t=121767"]сделайте полный образ автозапуска uVS[/url].
-
1) во всех браузерах до которых смог дотянуться
2) экраны аваста отключал - толку нет, удалять целиком не стал ибо работало
3) вот думаю, сделать образ, развернуть на виртуалку и там ковырять на досуге... ибо легкий спортивный интерес все же есть
-
Для того чтобы исключить сетевую проблему, уточните пожалуйста резолвитcя ли сайт vk.com, для этого в командной строке (cmd.exe) выполните:
[CODE]nslookup vk.com[/CODE]
Проходят ли подключения к сайту vk.com
[CODE]telnet vk.com 80[/CODE]
-
Вложений: 1
uvs щас сделаю
1) возращает нормально
Server: google-public-dns-a.google.com
Address: 8.8.8.8
Non-authoritative answer:
Name: vk.com
Addresses: 95.213.11.132, 87.240.131.117, 87.240.131.118
2) телнетится нормально
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
готово
-
Уточните пожалуйста, у Вас доступ в интернет осуществляется через беспроводную или проводную сеть?
P.S. насколько я вижу на беспроводной сетевом интерфейсе прописаны локальные ip-адреса (10.0.0.1,192.168.10.1).
-
да, раньше работал на wifi, с полгода назад переключил на провод от роутера (роутер ребутил)
беспроводной интерфейс был выключен изначально... ip с него сейчас снес
-
В логах uVS активных угроз не увидел, по сей видимо проблема системная или сетевая.
Пробуйте проверить маршрут:
[CODE]route print[/CODE]
-
Вложений: 1
route, trace и ping до vk.com во вложении
-
Пробуйте проверить настройки роутера (сравнить с настройками выданными Вашим интернет-провайдером).
-
к несчастью, в роутере тоже все хорошо...
заявку можно закрывать
-
[QUOTE=ureman;1393374]заявку можно закрывать[/QUOTE]
Уточните пожалуйста, проблему решили?
-
-
У Вас есть возможность проверить проблему в "безопасном режиме с сетью", есть подозрение, что блокировка осуществляется на стороннего ПО (например антивируса).
-
пока у меня такой возможности нет...
-
Попробуйте установить плагин [URL="https://addons.mozilla.org/ru/firefox/addon/firebug/"]FireBug[/URL] на браузер Firefox, далее нажать [B]F12[/B] далее выбрать [B]Сеть[/B] и проанализировать ошибку с подключением к сайту (перенаправления, блокировки), возможно картина будет более ясной.
-
проблема решилась...
виноват провадер (MTC). По региону поменяли способ авторизации с L2TP на DHCP, но никому об этом не сказали..
после перенастройки роутера на DHCP все появилось..
техподдержка МТС - это отдельная песня...
-
[QUOTE=ureman;1396253]проблема решилась...
виноват провадер (MTC). По региону поменяли способ авторизации с L2TP на DHCP, но никому об этом не сказали..
после перенастройки роутера на DHCP все появилось..
техподдержка МТС - это отдельная песня...[/QUOTE]
Спасибо, что отписали.
1. Для удаления утилит, которые использовались в лечении скачайте [URL="https://toolslib.net/downloads/finish/2/"]DelFix[/URL] и сохраните утилиту на [B]Рабочем столе[/B].
2. Запустите [B]DelFix[/B].
[SIZE=1][B]Важно[/B], для работы утилиты необходимо запускать от имени Администратора. По умолчанию в[B] Windows XP[/B] так и есть. В [B]Windows Vista/7/8/8.1/10[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]Да[/B][/SIZE]
3.В открывшемся окне программы поставьте галочки напротив пунктов [B]Remove desinfection tools[/B] и [B]Create registry backup[/B]
4. Нажмите на кнопку [B]Run[/B].
5. После окончания работы программы автоматически откроется блокнот с отчетом [B]delfix.txt[/B] (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
[URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]25[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01215 seconds with 10 queries