Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Help! Не дают общаться!) (http://pchelpforum.ru/showthread.php?t=10937)

Kotov 29.07.2009 13:04

Help! Не дают общаться!)
 
Всем привет! (Антивирус Nod32,windows фаирвол выключен).

Проблема в следующем -

Не подключаются маил-агент, qip, skype, но инет работает отлично - без проблем заходит на сайты.
Ещё не могу залогиниться на facebook.com

AVZ Log
http://exfile.ru/52490

hijackthis.log
http://exfile.ru/52491

01pump 29.07.2009 13:10

Kotov, Архив virusinfo_syscure некорректный. Пробуйте из папки LOG прислать файл virusinfo_syscure.htm

Kotov 29.07.2009 13:15

virusinfo_syscure.htm
http://exfile.ru/52495

альтернативная ссылка
http://slil.ru/27866999

01pump 29.07.2009 13:34

Kotov,
Запустите снова hijakcthis кнопкой "Do a system scan only" . Откроется таблица, в ней найдите следующие строчки
Код:


F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe , "C:\WINDOWS.0\M46840\Ja512486bLay.com"
O20 - Winlogon Notify: Csrss - csrss5.dll (file missing)

и отметьте их
затем нажмите FIX checked

Запускаем avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\all users.windows.0\application data\kwinzysrch\kwinzy127.exe');
 TerminateProcessByName('c:\program files\kwinzysrch\kwinzy.exe');
 DeleteService('KwinzySrch Service');
 DeleteService('aoqct57f');
 DeleteFile('c:\program files\kwinzysrch\kwinzy.exe');
 DeleteFile('c:\documents and settings\all users.windows.0\application data\kwinzysrch\kwinzy127.exe');
 DeleteFile('C:\Program Files\KwinzySrch\kwinzy.dll');
 DeleteFile('C:\Program Files\KwinzySrch\kwinzy.exe');
 DeleteFile('C:\WINDOWS.0\System32\Drivers\aoqct57f.SYS');
 DeleteFile('C:\WINDOWS.0\M46840\Ja512486bLay.com');
 DeleteFile('C:\WINDOWS.0\sa-421844.exe');
 DeleteFile('C:\WINDOWS.0\system32\673843201528l.exe');
 DeleteFile('csrss5.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
 DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
 ClearIECache;
 ClearQuarantine;
 DelAutorunByFileName('csrss5.dll');
 DelWinlogonNotifyByFileName('csrss5.dll');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

Kotov 29.07.2009 13:46

virusinfo_syscheck.zip
http://exfile.ru/52499
virusinfo_syscheck.htm
http://exfile.ru/52500

01pump 29.07.2009 13:49

Kotov, Что в настоящий момент с возможностью выхода в бездну интернета? :D

Kotov 29.07.2009 13:51

Всё по-прежнему, так сказать,полу-инет, нормально заходит на сайты, но не квип, не маил-агент не подключаются, пробовал восстановление системы - не помогло

01pump 29.07.2009 13:56

пардон... а у вас эта проблема появилась в какой момент?
Ваш NOD32 это просто антивирус или Smart Security ?

Kotov 29.07.2009 13:58

появилась примерно в пятницу 24 июля(пробовал восстановить систему до 23 июля), NOD32 просто антивирус

01pump 29.07.2009 13:59

В настройки Брандмауэра WIndows руками не лазили? Может там запрет введен?

Kotov 31.07.2009 00:18

В итоге вирус вырубил мне полностью весь инет(сигнал был отличный - узнавал у провайдера).Форматнул, переставил винду, всё ок.
Спасибо, что уделили время ;)


Текущее время: 03:54. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.