Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
-
михан1к
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».
-
regist
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
1)
Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы
2) Закройте все программы,
Код:
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код:
3) Файл quarantine.zip из папки AVZ отправьте с помощью
--------------------------
4)Скачайте
5)Скачайте
p/s по окончанию лечения не забудьте сменить пароли.
Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы
2) Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ExecuteAVUpdate;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\PROGRA~2\Mozilla\esmdvjg.dll','');
DeleteFile('C:\PROGRA~2\Mozilla\esmdvjg.dll');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.3) Файл quarantine.zip из папки AVZ отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.--------------------------
4)Скачайте
Universal Virus Sniffer
(uVS)Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.Дождитесь окончания работы программы и прикрепите лог к посту в теме.!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".Подробнее читайте в руководстве Как подготовить лог UVS
5)Скачайте
AdwCleaner (by Xplode)
и сохраните его на Рабочем столе.Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.Прикрепите отчет к своему следующему сообщению.Подробнее читайте в этом руководстве
.p/s по окончанию лечения не забудьте сменить пароли.
-
михан1к
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
обновил,можно по подробней про новый образ проблемма не решина(
-
михан1к
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
идёт сканирование...карантим ето плохо или могло быть и хуже?
-
iskander-k
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
Не нужно создавать одинаковые темы !
-
михан1к
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
Закройте все программы,
Код:
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z[/i])
Если архив отсутствует, то
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!
временно выгрузите антивирус, файрволл и прочее защитное ПО
.Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:Код:
Код: Выделить всё
;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FBZMQWB.EXE
delall %SystemDrive%\PROGRAMDATA\MOZILLA\FBZMQWB.EXE
zoo %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\ESMDVJG.DLL
delref HTTP://HOME.WEBALTA.RU/?NEW
czoo
restartВ uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2011-06-30_22-04-27.7z[/i])
Если архив отсутствует, то
заархивруйте папку ZOO
с паролем virus. Полученный архив отправьте на этот почтовый ящик: quarantine safezone.cc (замените на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.Подробнее читайте в этом руководстве
.Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.Прикрепите отчет к своему следующему сообщениюВнимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!
-
михан1к
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
новый образ автозапуска uVS сделайте
+ что с проблемой ?
+Загрузите SecurityCheck by glax24
+ что с проблемой ?
+Загрузите SecurityCheck by glax24
отсюда
и сохраните утилиту на Рабочем столеЗапустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtСкопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом разделе
форума поддержки утилиты.-
михан1к
Re: Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой
Цитата:
Internet Explorer 9.0.8112.16421 Внимание!
Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание!
обновляйте.
+
Цитата regist:
новый образ автозапуска uVS сделайте
что с проблемой ?
Internet Explorer 9.0.8112.16421 Внимание!
Скачать обновления
Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание!
Скачать обновления
обновляйте.
+
Цитата regist:
новый образ автозапуска uVS сделайте
что с проблемой ?
Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой