Показано с 1 по 19 из 19.

началось с vtecte.ru, теперь блокирует любые сайты (заявка № 133157)

  1. #1
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41

    началось с vtecte.ru, теперь блокирует любые сайты

    Добрый день, началось с того, что несколько дней параллельно с открыванием ссылок и сайтов, открывался сайт vtecte.ru. Теперь тупо блок всех сайтов, "введите номер телефона". Открываю сайты лишь с принудительной остановкой загрузки сайта, если успеваю нажать "х". Если не успел то как выше сказал выползает блокировка.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) женёчек, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Исправьте при помощи hijackthis:

    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O1 - Hosts: 37.10.117.75 www.google-analytics.com counter.spylog.com counter.rambler.ru mc.yandex.ru admulti.com
    O1 - Hosts: 37.10.117.76 www.odnoklassniki.ru vk.com my.mail.ru odnoklassniki.ru m.vk.com wap.odnoklassniki.ru m.odnoklassniki.ru
    > Сделайте новый hijackthis.log
    _________________
    > как исправить при помощи hijackthis

  5. #4
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Сделал как Вы сказали, вот новый лог.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ничего не исправили. Повторите операцию с правами администратора.

  7. #6
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Делаю как нужно, т.е. захожу с правами администратора, потом перед сохранением лога перезагружаю комп. из приведенного Вами списка не удаляются только эти
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    (повторял 4 раза)
    остальные 6 строчек удалились. В любом случае прикрепляю новый лог.
    Но есть прогресс: Перестали блокироваться сайты сначала через браузер Google, и сегодня, когда еще пофиксил эти две строки, вроде через mozila тоже перестало блокировать. Но изредка появляется окно с предупреждением, что хочет поменять настройки яндекса и.т.п.

  8. #7
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Рано я обрадовался, опять иногда стал открываться сайт vtecte.ru , но в целом сайты пока не блокируются как раньше тьфу-тьфу-тьфу. Help!

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Сделал, что нужно сделать дальше?

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\Денис\AppData\Roaming\igfxtray.dat','');
     QuarantineFile('c:\users\денис\appdata\local\microsoft\windows\temporary internet files\content.ie5\b8igix98\info[1].exe','');
     DeleteFile('C:\Users\Денис\AppData\Roaming\igfxtray.dat');
     DeleteFile('c:\users\денис\appdata\local\microsoft\windows\temporary internet files\content.ie5\b8igix98\info[1].exe');
      ExecuteRepair(13);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)

    Сделайте полный образ автозапуска uVS

  12. #11
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Всё делал по Вашей инструкции, только после выполнения скрипта в АВЗ комп перезагрузился, но не реагировал на команды. т.е. просто картинка рабочего стола, и ноль реакции на команды. Пробывал перезагружать - бесполезно. Пришлось загрузить в безопасном режиме с сетьевыми драйверами, и продолжить выполнение инструкции.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    лог TDSSKiller где ? компьютер до сих пор работает нормально только из безопасного режима ? Попробуйте отключить всё из автозагрузки и ещё раз проверить. Лог uVS сейчас посмотрю.

    - - - Добавлено - - -

    + Выполните скрипт в uVS (если в карантин, что попадёт пришлите).

    Код:
    ;uVS v3.77.7 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.0
    
    breg
    delref /C
    zoo %SystemDrive%\USERS\ДЕНИС\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\SRL0J4F6\USERS_ROOT_FILE_FILE[1].EXE
    delall %SystemDrive%\USERS\ДЕНИС\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\SRL0J4F6\USERS_ROOT_FILE_FILE[1].EXE
    deltmp
    restart
    отпишитесь, что с проблемой.

  14. #13
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Карантин прислал.
    Из автозагрузки всё удалил , комп начал работать в обычном режиме, но тормозит.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFileF('C:\systemhost','*', true,'',0 ,0);
     DeleteFileMask('C:\systemhost', '*', true);
     DeleteDirectory('C:\systemhost',' ');
     BC_ImportALL;
     ExecuteSysClean;
     RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\YI9B2F0F7EXHWB9ZDKF');
     ExecuteWizard('TSW', 2, 3, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по virusinfo_syscheck.zip;+ RSIT )

  16. #15
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    карантин выслал. логи прикрепил.
    Вложения Вложения
    Последний раз редактировалось женёчек; 25.02.2013 в 16:22.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    что с проблемой ?

    - - - Добавлено - - -

    - Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.

  18. Это понравилось:


  19. #17
    Junior Member Репутация
    Регистрация
    14.02.2013
    Сообщений
    10
    Вес репутации
    41
    Вроде проблема решена. Файл virusinfo_files_ГИДРОТЭКС.ZIP отправил. Дальше не врубился, что нужно описать?

  20. #18
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от женёчек Посмотреть сообщение
    Дальше не врубился, что нужно описать?
    Всё что необходимо, вы уже написали.

  21. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) женёчек, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 12.02.2013, 01:06
    2. Ответов: 5
      Последнее сообщение: 14.01.2013, 00:08
    3. блокирует сайты (любые) (заявка №108897)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 07.09.2011, 00:00
    4. вирус блокирует любые антивирусы
      От Hahn_Solo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.12.2010, 01:11
    5. Ответов: 57
      Последнее сообщение: 14.10.2010, 12:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00831 seconds with 20 queries