"Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Ответить
Аватара пользователя
Mor01

"Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение Mor01 »

Проблема здесь уже обсуждалась и решалась. Прошу помощи!



Ситуация аналогична этой теме
ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса
, даже ноут тоже жены.
Вложения
virusinfo_syscure.zip
(33.45 КБ) 0 скачиваний
virusinfo_syscure.zip
(33.45 КБ) 0 скачиваний
Аватара пользователя
Mor01

Re: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение Mor01 »

CollectionLog-2013.12.02-22.51.zip

Цитата Katharsis:



выполните Правила запроса о помощи.
"Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое




автологер скачал

проверки кюрентом сделал (ничего не нашел)

антивирус отключил, точку восстановления сделал

диагностику логером сделал, лог CollectionLog прикладываю



Жду дальнейших указаний.
Аватара пользователя
Katharsis

Re: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение Katharsis »

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - ЭТО МОЖЕТ ПОВРЕДИТЬ ВАШЕЙ СИСТЕМЕ! Если у вас похожая проблема - создайте тему в разделе
Лечение систем от вредоносных программ
и выполните
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
.


_______________________________________________________



1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.



Код:

Код: Выделить всё

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\ProgramData\Mozilla\lqxxfoa.exe','');
 DeleteFile('C:\ProgramData\Mozilla\lqxxfoa.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\mfblmnn','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:





Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через
данную форму
. Укажите ссылку на тему и ник на форуме.



2. Сделайте новые логи AVZ и RSIT



3. Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их
отдельно
.



4. смените пароли
Вложения
CollectionLog-2013.12.02-22.51.zip
(114.81 КБ) 0 скачиваний
CollectionLog-2013.12.02-22.51.zip
(114.81 КБ) 0 скачиваний
Аватара пользователя
Katharsis

Re: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение Katharsis »

для профилактики повторных заражений скачайте и запустите
SecurityCheck by glax24
, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.



FAQ Помощи по рекомендациям и советам консультантов
Вложения
CollectionLog-2013.12.03-00.37.zip
(115.57 КБ) 0 скачиваний
CollectionLog-2013.12.03-00.37.zip
(115.57 КБ) 0 скачиваний
Аватара пользователя
Mor01

Re: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение Mor01 »

Отчет для форума

Цитата:

Security Check by glax24 version 0.2.4.59 rc1

WebSite:
www.safezone.cc


DateLog: 03.12.2013 02:15:49

Run directory: C:\Users\DNS\AppData\Local\Temp\SecurityCheck\

Log directory: C:\SecurityCheck\

IsAdmin: False

FileVersionInet: 6.4

__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)

Дата установки ОС: 25.08.2011 10:42:50

Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.

Системный диск: C:\ ФС: NTFS Емкость: [284.5 Гб] Занято: [144.1 Гб] Свободно: [140.4 Гб]

Браузер по умолчанию: C:\Users\DNS\AppData\Local\Google\Chrome\Application\chrome.exe

-------------Windows------------------------------

Internet Explorer 9.10.9200.16736 Внимание!
Скачать обновления


Контроль учётных записей пользователя включен

Загружать автоматически обновления и устанавливать по заданному расписанию

Дата установки обновлений: 2013-11-19 19:27:26

Центр обновления Windows (wuauserv) - Служба работает

Центр обеспечения безопасности (wscsvc) - Служба работает

-------------Antivirus_WMI------------------------

Microsoft Security Essentials

Антивирус обновлен

-------------Firewall_WMI-------------------------

-------------AntiSpyware_WMI----------------------

Windows Defender

Microsoft Security Essentials

-------------AntiVirusFirewallInstall-------------

Microsoft Security Essentials v.4.4.304.0

-------------OtherUtilities-----------------------

Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300

-------------Java---------------------------------

Java(TM) 6 Update 22 (64-bit) v.6.0.220 Внимание!
Скачать обновления


^Удалите старую версию и установите новую (jre-7u45-windows-x64.exe)^

Java(TM) 6 Update 22 v.6.0.220 Внимание!
Скачать обновления


^Удалите старую версию и установите новую (jre-7u45-windows-i586.exe)^

Java Auto Updater v.2.0.2.4

-------------AdobeProduction----------------------

Adobe Flash Player 11 ActiveX v.11.9.900.117 Внимание!
Скачать обновления


Adobe Flash Player 11 Plugin v.11.9.900.117 Внимание!
Скачать обновления


Adobe Reader X (10.1.8) v.10.1.8 Внимание!
Скачать обновления


-------------Browser------------------------------

Google Chrome v.31.0.1650.57 [+]

-------------RunningProcess-----------------------

C:\Users\DNS\AppData\Local\Google\Chrome\Application\chrome.exe v.31.0.1650.57

-------------EndLog-------------------------------
Аватара пользователя
iskander-k

Re: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса" и все такое

Сообщение iskander-k »

Рекомендуется обновить ПО которое помечено красным и даны ссылки для обновления.
Ответить

Вернуться в «Лечение систем от вредоносных программ»