Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Везде прописывается URL автоматической настройки сервера прокси (заявка № 121982)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe файл Вам знаком?

    Цитата Сообщение от Bomber Посмотреть сообщение
    В реестре найденные запросы по слову "autoconfigurl" пусты.
    Вообще ничего не нашел или нашел, у которых значения пусты?


  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Reboot.exe - файл не знаком.
    Зашёл по этому адресу, там этого файла нет, есть только один -> "desktop"
    В нём прописан параметр:
    [.ShellClassInfo]
    LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21787

    ====
    Нашёл по запросу "autoconfigurl" строки, но значения пусты.
    Я их видимо ранее нашёл и удалил в них значения ещё когда сам пытался победить проблему.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.
    Код:
    KillAll::
    
    File::
    c:\windows\pss\Reboot.exe
    c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    
    
    Registry::
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Главное меню^Программы^Автозагрузка^Reboot.exe]
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

    Больше в логах ничего необычного нет.

    Почистите кеш браузеров.

    Как осуществляется выход в интернет? Чей ip 192.168.1.1?


  5. #24
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    IP не знаю чей.
    Кеш почистил.

    Лог прилагаю
    log.txt

    Ссылка пресловутая во всех браузерах на месте

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Techno Посмотреть сообщение
    сохраните как файл с названием CFScript.txt на диск C:.
    скопируйте CFScript.txt и комбофикс в корень диска С и повторите действия из поста №23.

  7. #26
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    А долго он будет работать?
    Там где идёт информация про 10 минут у меня надпись висит уже с семи вечера вчера и по сию минуту, компьютер при этом что-то делает.

    Когда запускал всё это с рабочего стола, а не с диска С, весь процесс занимал примерно 10 минут как раз.

  8. #27
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Народ, не помогает, система запускается и трое суток пробовал оставлять комп с этой проверкой, но ничего не происходит, по ощущениям что-то делает система, но сколько же суток она будет проверять или что-то делать?
    Работать то нельзя пока запущена система.

    Компьютер то один!

    Ещё есть варианты?

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Bomber, сделайте новый лог ComboFix заодно отпишитесь, что с проблемами.

  10. #29
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Сделал.
    Пресловутая ссылка в прокси по прежнему на месте...

    log.txt

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\pss\Reboot.exe','');
     QuarantineFile('c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe','');
     DeleteFile('c:\windows\pss\Reboot.exe');
     DeleteFile('c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe');
      DelAutorunByFileName('Reboot.exe');
     ExecuteRepair(2);
     ExecuteRepair(3);
     ExecuteRepair(4);
     BC_ImportALL;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  12. #31
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Всё сделал.

    Ссылка в прокси на месте.

    hijackthis.log
    virusinfo_syscheck.zip

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Bomber, ещё раз объясните где эта ссылка находится и что за ссылка ? никаких настроек прокси у вас не видно. Также проверьте настройки IE там она присутствует ?

  14. #33
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Вот смотрите.
    В Опере и Эксплорере я отключил эту ссылку, но она не удаляется полностью, т.е. даже если её в этих браузерах удалить, то она всё равно пропишется, но установки в данных браузерах будут отображать то что Вы видите на скринах.

    В Fire Fox как бы я не ставил установку без прокси, она всё равно прописывается, но установка и галочка стоит именно на этой ссылке.

    opera.jpg
    firefox.jpg
    ie.jpg

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Bomber, попробуйте AVZ - Сервис - поиск данных в реестре, поищите адрес этого сайта. Если что-нибудь найдёт экспортируйте в файл и прикрепите.

    - - - Добавлено - - -

    Также в найдите в папке профиля Firefox файлы откройте их блокнотом и удалите следующие строчки:

    FF - prefs.js: network.proxy.type - 0
    FF - user.js: network.proxy.autoconfig_url - hxxp://reezz.com/Bg43ZV623/proxy.pac
    FF - user.js: network.proxy.type - 2

    если ссылка останется:

    1. Набрать в адресной строке about:config, нажать на Enter и проигнорировать предупреждение о возможной потере лицензии

    2. Ввести в строке фильтра reezz.com, отредактировать найденные результаты.

  16. #35
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Цитата Сообщение от regist Посмотреть сообщение
    Bomber, попробуйте AVZ - Сервис - поиск данных в реестре, поищите адрес этого сайта. Если что-нибудь найдёт экспортируйте в файл и прикрепите.

    - - - Добавлено - - -

    Также в найдите в папке профиля Firefox файлы откройте их блокнотом и удалите следующие строчки:

    FF - prefs.js: network.proxy.type - 0
    FF - user.js: network.proxy.autoconfig_url - hxxp://reezz.com/Bg43ZV623/proxy.pac
    FF - user.js: network.proxy.type - 2

    если ссылка останется:

    1. Набрать в адресной строке about:config, нажать на Enter и проигнорировать предупреждение о возможной потере лицензии

    2. Ввести в строке фильтра reezz.com, отредактировать найденные результаты.
    Ну вроде бы уже ближе к победе!
    AVZ ничего не нашёл.
    Помогло что предлагалось под словами "если ссылка останется".
    НЕ совсем понял предложения: "Также в найдите в папке профиля Firefox файлы откройте"
    Какие именно файлы надо было найти?

    В итоге:
    1. ссылка в FireFox пропала.
    2. ссылку в Opere удалил ещё раз попробовал руками и нажал без прокси и вроде бы она не вернулась.
    3. в IE по прежнему ссылка прописывается автоматически даже если я её удаляю руками (прилагаю скрин)

    ie.jpg

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Bomber Посмотреть сообщение
    НЕ совсем понял предложения: "Также в найдите в папке профиля Firefox файлы откройте"
    Какие именно файлы надо было найти?
    к примеру найти файл user.js и удалить в нём строчку network.proxy.autoconfig_url - hxxp://reezz.com/Bg43ZV623/proxy.pac и т.д.

    Насчёт IE у меня никаких идей нету, кроме как сбросить все настройки и установить по умолчанию.

  18. #37
    Junior Member Репутация
    Регистрация
    01.07.2012
    Сообщений
    19
    Вес репутации
    44
    Давайте сброшу, куда идти чего тыкать?
    Осталось то всего ничего победить проблему то!

  19. #38

  20. #39
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Bomber, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 27
      Последнее сообщение: 02.08.2012, 22:13
    2. Ответов: 3
      Последнее сообщение: 06.07.2012, 19:52
    3. Подмена прокси-сервера
      От Grower в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.03.2009, 15:52
    4. БСОД прокси сервера
      От Terny в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 09:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00117 seconds with 19 queries