Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.03.2010, 19:04   #1 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию Не могу зайти на сайты

Проверял систему drweb'ом, в безопасном режиме Касперским. Вроде вылечил, но все равно не получается зайти на google.ru, nvidia.ru, сайты антивирусов.
Вот логи
AVZ - http://exfile.ru/90830
Hijackthis - http://exfile.ru/90829
Андрей2010 вне форума  
Старый 22.03.2010, 19:45   #2 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Здравствуйте!
Пофиксите в хайджеке эти строки:
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\sdra64.exe,\\?\globalroot\systemroot\system32\pdb4v4h.exe,
O4 - HKLM\..\Run: [plugin] "C:\Program Files\plugin.exe"
O4 - HKLM\..\Run: [Generic Host for Win32 Services] ф‘|xЋ
O20 - Winlogon Notify: mute32 - mute32.dll (file missing)
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
 BC_DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
 DeleteService('WINIO');
 DeleteService('catchme');
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys');
 BC_DeleteFile('\\?\globalroot\systemroot\system32\pdb4v4h.exe');
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX00.797\winio.sys');
 BC_DeleteFile('c:\windows\system32\sdra64.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
 BC_DeleteFile('C:\Program Files\plugin.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(20);
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Комп.перезагрузится!Повторите логи.
Деинсталируйте комбофикс как надо.

---------- Добавлено в 18:45 ---------- Предыдущее сообщение было написано в 18:22 ----------

http://pchelpforum.ru/f26/t24207/
Читаем здесь,как выполнять скрипт и фиксить.

Последний раз редактировалось help?; 22.03.2010 в 19:28.
help? вне форума  
Старый 22.03.2010, 20:05   #3 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

На сайты заходит. Combofix удалил.
логи
virusinfo_syscure.zip
hijackthis.log
Андрей2010 вне форума  
Старый 22.03.2010, 20:11   #4 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Выполните такой скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX00.797\winio.sys');
 BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys');
BC_DeleteSvc('cd20xrnt');
BC_DeleteSvc('WINIO');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Еще раз повторите логи.

Последний раз редактировалось help?; 22.03.2010 в 20:19.
help? вне форума  
Старый 22.03.2010, 20:15   #5 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Выдал ошибку
Ошибка: Undeclared identifier: 'BC_DeleteSvcService' в позиции 6:20
Андрей2010 вне форума  
Старый 22.03.2010, 20:19   #6 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Андрей2010 Посмотреть сообщение
Выдал ошибку
Ошибка: Undeclared identifier: 'BC_DeleteSvcService' в позиции 6:20
Пардон...Исправлено!
help? вне форума  
Старый 22.03.2010, 20:36   #7 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Что это было, вирусы?
virusinfo_syscure.zip
hijackthis.log
Андрей2010 вне форума  
Старый 22.03.2010, 20:51   #8 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Андрей2010 Посмотреть сообщение
Что это было, вирусы?
virusinfo_syscure.zip
hijackthis.log
Сейчас посмотрю лог.Проблемы остались?
Да вирусы были.
help? вне форума  
Ads
Старый 22.03.2010, 20:53   #9 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Проблем нет. Спасибо.
А как dr.web лицензия смог их пропустить? Обошли защиту и пора менять антивирус?
Андрей2010 вне форума  
Старый 22.03.2010, 21:06   #10 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Андрей2010 Посмотреть сообщение
Проблем нет. Спасибо.
А как dr.web лицензия смог их пропустить? Обошли защиту и пора менять антивирус?
Увы не один антивирус не дает 100% гарантию.Если где увидели-ЛОЖЬ.
Заканчиваю смотреть логи.

---------- Добавлено в 20:06 ---------- Предыдущее сообщение было написано в 19:58 ----------

Вот так удалите комбофикс,в логах его все еще видно:

Пуск-выполнить и как на рисунке.
help? вне форума  
Старый 22.03.2010, 21:08   #11 (ссылка)
Новичок
 
Регистрация: 22.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

я так и удалял) сейчас еще раз попробую

---------- Добавлено в 20:08 ---------- Предыдущее сообщение было написано в 20:07 ----------

windows не удается найти combofix .....
Андрей2010 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не могу зайти на некоторые сайты gvedas Интернет и сети 5 25.09.2010 11:54
Не могу зайти на некоторые сайты mazahacker Интернет и сети 3 30.08.2010 17:34
Не могу зайти на некоторые сайты garmzzz Безопасность 7 17.06.2010 16:34
Не могу зайти на некоторые сайты milady Безопасность 6 13.06.2010 18:52
Не могу зайти на некоторые сайты 1qq Интернет и сети 5 11.06.2010 15:26
Не могу зайти на сайты антивирусов kvazimoda Безопасность 7 27.05.2010 15:58
Не могу зайти на антивирусные сайты Алексaндр Безопасность 19 21.04.2010 18:10
Не могу зайти на антивирусные сайты blondy_nko Безопасность 22 27.03.2010 21:27
Не могу зайти на антивирусные сайты karamultuk Безопасность 15 26.03.2010 23:49
Не могу зайти на антивирусные сайты karamultuk Интернет и сети 1 25.03.2010 22:25
Не могу зайти на сайты антивирусников Alesa Безопасность 30 20.03.2010 20:27
Не могу зайти на сайты!!! sergey-on Интернет и сети 5 24.02.2010 10:04


Текущее время: 04:59. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.