Перейти к содержанию

"Доступ в сеть заблокирован"


Рекомендуемые сообщения

Та же самая песенка, сотрудник обновил флэш плеер, после перезагрузки - банер с надписью "Доступ в сеть заблокирован".

Ссылку на инсталятор флэш плеера нашел в логе сервака, если надо скину модератору (сразу не выкладываю чтоб другие не подцепили :huh: )

логи компа ниже.

Жду ответа.

hijackthis.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\docume~1\michael\locals~1\temp\uservhhi.exe');
QuarantineFile('C:\WINDOWS\morph3d.scr','');
QuarantineFile('C:\WINDOWS\system32\miroDV2avi.dll','');
QuarantineFile('C:\DOCUME~1\Michael\LOCALS~1\Temp\uservhhi.exe','');
QuarantineFile('C:\Documents and Settings\Michael\Local Settings\Temp\uservhhi.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\npf.sys','');
QuarantineFile('c:\docume~1\michael\locals~1\temp\uservhhi.exe','');
DeleteFile('c:\docume~1\michael\locals~1\temp\uservhhi.exe');
DeleteFile('C:\Documents and Settings\Michael\Local Settings\Temp\uservhhi.exe');
DeleteFile('C:\DOCUME~1\Michael\LOCALS~1\Temp\uservhhi.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Затем такой скрипт в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com. О результате сообщите.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Неожданно...

Пока бегал по другим кабинетам, комп никто не трогал (заперт в кабинете был), вредно висел на нем этот банер и запущен был HijackThis, проги из трея выгружены. Вернулся я и вижу - банера как не бывало, никаких сообщений об ошибках, никаких событий в логах компа, вообще ничего! Комп подключается к сети и проги работают стандартно, перезагружать пока не решился.

Ссылка на комментарий
Поделиться на другие сайты

представил себе вирус

установили его, он радостно заблокировал экран, сидит ждет денег...

подгрузили ему avz, сняли логи, вирус забеспокоился, сняли логи HJ, выгрузили программы из трея и тишина... кабинет заперли чтоб не сбежал никто.

прошло 15 минут, блокер понял что видимо сейчас ему принесут что-то оооочень нехорошее и ему будет что-то, подумал он... и смылся потихоньку пока не накостыляли :huh:

 

п.с. а скрипт конечно надо выполнить и новые логи тоже

Строгое предупреждение от модератора ТроПа
Поскольку данное сообщение офф-топ, то за нарушение п.5 Правил предупреждение в ЦП
Изменено пользователем ТроПа
Ссылка на комментарий
Поделиться на другие сайты

Rasevoll, определитесь, на каком форуме будете пк лечить?

Воспользовался Вашим скриптом на форуме http://forum.kaspersky.com/index.php?showtopic=157715

Извините за дубляж, не думал что люди здесь работают столь оперативно! :huh:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

×
×
  • Создать...