[ Закрыто ] Адрес заблокирован , IP: 193.105.207.10:80

RSS
Столкнулся с проблемой: примерно каждые 30 минут вылазиет вот такая табличка Nod 32.
Сканировал компьютер на вирусы ничего не нашел.
Вот логи:
- hijackthis.log
-SysInspector-MICROSOF-7208F0-100530-2004.xml

Ответы

Пред. 1 ... 3 4 5 6 7 ... 13 След.
При включении, после перезагрузки, уведомление не появлялось.
Спасибо большое!
Цитата
Александра пишет:
При включении, после перезагрузки, уведомление не появлялось. Спасибо большое!

Незачто, на будущее, желательно купить лицензию ))))

Здравствуйте. Столкнулся с такой же проблемой, т.е. всплывает красная табличка с аналогичным содержимым (Адрес заблокирован). Версия: 4.2.42.3.
Вот логи:
Пофиксить в hj R3 - URLSearchHook: (no name) - - (no file)

F2 - REG:system.ini:UserInit=C:\WINDOWS\system32\userinit.exe

O20 - AppInit_DLLs: APSHook.dll перезагрузить ПК
Скачать программу Malwarebytes' Anti-Malware
http://www.malwarebytes.org/mbam/prog...-setup.exe
Скачать, обновить, выполнить быстрое сканирование, удалить все что предложит программа, после перезагрузить Пк, сообщить о результате.
Изменено: vir - 18.06.2010 17:05:43


dura lex, sed lex
закон суров, но это - закон
Цитата
Влад Головятенко пишет:
Здравствуйте. Столкнулся с такой же проблемой, т.е. всплывает красная табличка с аналогичным содержимым (Адрес заблокирован). Версия: 4.2.42.3.

Найти файлы
C:\Documents and Settings\admin\vgxbdjq.exe
C:\DOCUME~1\admin\LOCALS~1\Temp\Kto.exe
C:\WINDOWS\system32\zosouhycyl.exe

Поместить в архив, установить пароль infected и отправить на virusesnod32@gmail.com
Удалить данные файлы

В программе hijackthis поставить галочки напротив

R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O4 - HKCU\. .\Run: [MSConfig] C:\Documents and Settings\admin\vgxbdjq.exe \u
O4 - HKCU\. .\Run: [M5T8QL3YW3] C:\DOCUME~1\admin\LOCALS~1\Temp\Kto.exe
O20 - AppInit_DLLs: APSHook.dll
O23 - Service: Winferno Subscription Service (oy3ei2tuecooo) - Unknown owner - C:\WINDOWS\system32\zosouhycyl.exe (file missing)
и нажать fix checked

Скачать программу Malwarebytes' Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Скачать, установить, обновить, выполнить быстрое сканирование!
Удалить все что предложит программа, лог прикрепить.

Перезагрузите ПК, сообщите о результате.
Изменено: zloyDi - 18.06.2010 17:12:52

Цитата
zloyDi пишет:
Найти файлы
C:\Documents and Settings\admin\vgxbdjq.exe
C:\DOCUME~1\admin\LOCALS~1\Temp\Kto.exe
C:\WINDOWS\system32\zosouhycyl.exe
этих файлов нет на компьютере, по крайней мере поиск их не нашёл, вручную тоже ничего.
Проблема больше не беспокоит (пока что).. Большое спасибо!!
вот лог Malwarebytes' Anti-Malware:
Влад Головятенко
По этому адресу будет карантин

c:\Documents and Settings\*admin*\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\

Поместить всю папку в архив, установить пароль infected и отправить на virusesnod32@gmail.com

Спасибо

Карантин получил.

Новый вариант Win32/FakeAlert

В следующем обновлении будет определяться.

Спасибо.

Вот. И у меня " Адрес заблокирован" каждую минуту. Загрузка ЦП Нодом постоянно. И сканировал и лечил, и МейлВарил его, и даже Нод переустоновлял..
Всё равно после устранения проблемы табличка иногда появляется) Но раза 2 за день и всё.. Malwarebytes' Anti-Malware не видит вирусов, ESET тоже) Поскорее бы новое обновление, в котором этот вирус будет определяться ;)
Пред. 1 ... 3 4 5 6 7 ... 13 След.
Читают тему (гостей: 1)