Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.07.2009, 13:04   #1 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию Help! Не дают общаться!)

Всем привет! (Антивирус Nod32,windows фаирвол выключен).

Проблема в следующем -

Не подключаются маил-агент, qip, skype, но инет работает отлично - без проблем заходит на сайты.
Ещё не могу залогиниться на facebook.com

AVZ Log
http://exfile.ru/52490

hijackthis.log
http://exfile.ru/52491
Kotov вне форума  
Старый 29.07.2009, 13:10   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Kotov, Архив virusinfo_syscure некорректный. Пробуйте из папки LOG прислать файл virusinfo_syscure.htm
01pump вне форума  
Старый 29.07.2009, 13:15   #3 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию

virusinfo_syscure.htm
http://exfile.ru/52495

альтернативная ссылка
http://slil.ru/27866999
Kotov вне форума  
Старый 29.07.2009, 13:34   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Kotov,
Запустите снова hijakcthis кнопкой "Do a system scan only" . Откроется таблица, в ней найдите следующие строчки
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe , "C:\WINDOWS.0\M46840\Ja512486bLay.com"
O20 - Winlogon Notify: Csrss - csrss5.dll (file missing)
и отметьте их
затем нажмите FIX checked

Запускаем avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\all users.windows.0\application data\kwinzysrch\kwinzy127.exe');
 TerminateProcessByName('c:\program files\kwinzysrch\kwinzy.exe');
 DeleteService('KwinzySrch Service');
 DeleteService('aoqct57f');
 DeleteFile('c:\program files\kwinzysrch\kwinzy.exe');
 DeleteFile('c:\documents and settings\all users.windows.0\application data\kwinzysrch\kwinzy127.exe');
 DeleteFile('C:\Program Files\KwinzySrch\kwinzy.dll');
 DeleteFile('C:\Program Files\KwinzySrch\kwinzy.exe');
 DeleteFile('C:\WINDOWS.0\System32\Drivers\aoqct57f.SYS');
 DeleteFile('C:\WINDOWS.0\M46840\Ja512486bLay.com');
 DeleteFile('C:\WINDOWS.0\sa-421844.exe');
 DeleteFile('C:\WINDOWS.0\system32\673843201528l.exe');
 DeleteFile('csrss5.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
 DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
 ClearIECache;
 ClearQuarantine;
 DelAutorunByFileName('csrss5.dll');
 DelWinlogonNotifyByFileName('csrss5.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 29.07.2009, 13:46   #5 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию

virusinfo_syscheck.zip
http://exfile.ru/52499
virusinfo_syscheck.htm
http://exfile.ru/52500
Kotov вне форума  
Старый 29.07.2009, 13:49   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Kotov, Что в настоящий момент с возможностью выхода в бездну интернета?
01pump вне форума  
Старый 29.07.2009, 13:51   #7 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию

Всё по-прежнему, так сказать,полу-инет, нормально заходит на сайты, но не квип, не маил-агент не подключаются, пробовал восстановление системы - не помогло
Kotov вне форума  
Старый 29.07.2009, 13:56   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

пардон... а у вас эта проблема появилась в какой момент?
Ваш NOD32 это просто антивирус или Smart Security ?
01pump вне форума  
Ads
Старый 29.07.2009, 13:58   #9 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию

появилась примерно в пятницу 24 июля(пробовал восстановить систему до 23 июля), NOD32 просто антивирус
Kotov вне форума  
Старый 29.07.2009, 13:59   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

В настройки Брандмауэра WIndows руками не лазили? Может там запрет введен?
01pump вне форума  
Старый 31.07.2009, 00:18   #11 (ссылка)
Новичок
 
Регистрация: 29.07.2009
Сообщений: 6
Репутация: 0
По умолчанию

В итоге вирус вырубил мне полностью весь инет(сигнал был отличный - узнавал у провайдера).Форматнул, переставил винду, всё ок.
Спасибо, что уделили время
Kotov вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Все видеофайлы в Инете работают без звука. Принятые меры успеха не дают. flyer_53 Мультимедиа 14 08.01.2011 22:08
Вирусы не дают житья. umdmgr, syre32 и тп Murdoc Безопасность 8 03.10.2010 15:16
Почему Everest и окно "Свойства системы" дают разные данные о версии ОС? Лиза777 Windows XP 7 15.08.2010 16:32
Трояны не дают запустить браузер router Безопасность 28 31.05.2010 13:14
Хочется поиграть, а глюки не дают dvushok Игры 2 14.11.2009 14:22
Сначала они тебя обучают всему,а потом дают заработать! nemezzz Реклама, объявления 0 03.03.2008 13:18
Сначала они тебя обучают всему,а потом дают заработать! nemezzz Работа 0 03.03.2008 13:18


Текущее время: 00:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.