Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 48.

NOD блокирует 2 неизвестных адреса [Backdoor.Win32.Agent.dlmu ] (заявка № 173536)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Снова wadgeotrust.com/index.php IP: 188.165.146.90

    Увапжаемые хэлперы, ещё есть какие нибудь варианты лечения?

    - - - - -Добавлено - - - - -

    О, не видел предыдущего сообщения, сейчас сделаю.

    - - - - -Добавлено - - - - -

    Готово.
    Вложения Вложения

  5. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите вручную
    c:\windows\SysWow64\an.bat
    c:\windows\SysWow64\sd.bat
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    
    Driver::
    BDMWrench_x64
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Всё сделал.
    Вложения Вложения

  8. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #26
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Сейчас нет проблем, надеюсь и не появятся.

    - - - - -Добавлено - - - - -

    Благодарю, отличный сайт у Вас!

  11. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #28
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Удалить Combofix не получается, пишет: не удаётся найти Combofix.

    - - - - -Добавлено - - - - -

    А что делать с папкой C:\Qoobox?

  14. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Пробуйте вариант с OTCleanIt.
    WBR,
    Vadim

  15. Это понравилось:


  16. #30
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Папка C:\Qoobox\BackEnv осталась.

  17. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удаляйте ее
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #32
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Меня это очень сильно удивляет, столько манипуляций и снова - wsslupdate.org IP 188.165.146.86

    Самое интересное, что на какое то время сообщения пропадают, но потом возобновляются и начинают выскакивать часто.

    Похоже пора сносить Винду!

  20. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Цитата Сообщение от Oronchik Посмотреть сообщение
    Похоже пора сносить Винду!
    Погодите.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  21. Это понравилось:


  22. #34
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Вчера переустановил Оперу, с удалением всех пользовательских данных. Сегодня полёт нормальный! Посмотрю пару дней. Тему пока не закрывайте пожалуйста.

    - - - - -Добавлено - - - - -

    Снова wsslupdate.org активизировался.

    Вот полный образ автозапуска uVS.

  23. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    ; C:\WINDOWS\SYSWOW64\IR16_32.DLL
    addsgn 79132211B9E9317E0AA1AB596A521205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5AA6CAC9C4616EAA283DBF8FB588E4E283DFEB17F390232FA 14 PE:Malware.XPACK!1.64D5 [Rising]
    zoo C:\WINDOWS\SYSWOW64\IR16_32.DLL
    regt 28
    regt 29
    
    sreg
    
    chklst
    delvir
    
    delref %SystemRoot%\SYSWOW64\DRIVERS\BDARKIT.SYS
    del %SystemRoot%\SYSWOW64\DRIVERS\BDARKIT.SYS
    delref %Sys32%\D3DADAPTER.DLL
    delref %Sys32%\IR16_32.DLL
    delref %Sys32%\KBDMAI.DLL
    delref %Sys32%\WLANMGR.DLL
    delref %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
    delref %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
    delref HTTP://10KANAL.ORG/?SRC=HP2&SUBID1=DEC
    delref %SystemDrive%\PROGRAMDATA\APPDATA\ROAMING\BROWSERS\EXE.EMORHC.BAT
    deltmp
    czoo
    areg
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Сделайте полный образ автозапуска uVS, загрузите на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  24. Это понравилось:


  25. #36
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Всё сделал.

    Карантин отправил.

    Вот ссылка на образ автозапуска в uVS: http://rghost.ru/60069465

    И лог выполнения скрипта:

    - - - - -Добавлено - - - - -

    С НАСТУПАЮЩИМ!
    Вложения Вложения

  26. #37

  27. Это понравилось:


  28. #38
    Junior Member Репутация
    Регистрация
    26.12.2014
    Сообщений
    54
    Вес репутации
    40
    Как проверить проблему?

    Сообщения выскакивают сами по себе. NOD может пол дня или целый день молчать, а потом с интервалом в 10-20 минут выкидывать сообщения о блокировке адресов. Ещё я заметил, что это как то связано с количеством страниц, открытых в браузере.

    Лог Check Browsers' LNK:
    Вложения Вложения

  29. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Цитата Сообщение от Oronchik Посмотреть сообщение
    Ещё я заметил, что это как то связано с количеством страниц, открытых в браузере.
    может не с кол-вом, а с самими страницами . То есть Nod ругается на эти страницы .

  30. Это понравилось:


  31. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Адреса, которые Вы упоминали в первом сообщении этой темы, продолжают блокироваться? Если нет, проблема, связанная с трояном, решена. Блокировка других адресов связана с ссылками и баннерами на открываемых страницах. Если посещаете варезные и прочие сайты с не очень хорошей репутацией - так и будет.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  32. Это понравилось:


  • Уважаемый(ая) Oronchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. ESET NOD 32 БЛОКИРУЕТ АДРЕСА
      От Алексей_77 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 29.12.2014, 22:55
    2. Malwarebytes постоянно блокирует ip адреса
      От sergeined в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.10.2012, 11:11
    3. НОД блокирует ip-адреса
      От dRINk в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.04.2012, 18:20
    4. Ответов: 3
      Последнее сообщение: 27.08.2011, 12:37
    5. NOD 32 блокирует ip и url адреса.
      От Эммилина в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.05.2010, 01:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00297 seconds with 19 queries