Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.06.2010, 21:46   #1 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию Кратковременное отключение интернета

Всем привет. С недавнего времени у меня возникла такая проблемма.
При попытки открытия любой интернет страницы, сразу же выскакивает ошибка об отсутствие подключения, хотя интернет подключение остается нормальным.
Иногда после 10-15 кликов по "обновить страницу" все таки страница начинает загружается, но загружается очень долго и иногда не полностью ( отсутствую то картинки, то видео, то еще какие либо элементы). Скорость интернет соединения проверял, она нормальная и стабильная.
Прошу помощи, и прикрепляю 2 ссылки на логи
http://exfile.ru/112096 - virusinfo_syscure.zip
http://exfile.ru/112097 - hijackthis.log
Seph1roth вне форума  
Старый 30.06.2010, 21:58   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\RECYCLER\S-1-5-21-3221268183-1615071724-630145112-7738\wingn.exe','');
 DeleteFile('C:\RECYCLER\S-1-5-21-3221268183-1615071724-630145112-7738\wingn.exe');
 DelCLSID('{05I41M56-QW07-U20F-YX8T-VB4U6TP4UX63}');
 QuarantineFile('C:\windows\system32\68.scr','');
 QuarantineFile('C:\windows\system32\21.scr','');
 QuarantineFile('C:\windows\system32\67.scr','');
 QuarantineFile('C:\windows\system32\10.scr','');
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\file(new for crypt).exe','');
 QuarantineFile('C:\windows\system32\gcheck.exe','');
 QuarantineFile('c:\windows\system32\zsnkstm.exe','');
 TerminateProcessByName('c:\windows\system32\zsnkstm.exe');
 DeleteFile('c:\windows\system32\zsnkstm.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
 DeleteFile('C:\windows\system32\gcheck.exe');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\file(new for crypt).exe');
 DeleteFile('C:\windows\system32\10.scr');
 DeleteFile('C:\windows\system32\67.scr');
 DeleteFile('C:\windows\system32\21.scr');
 DeleteFile('C:\windows\system32\68.scr');
 DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 30.06.2010, 22:13   #3 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

Хорошо сейчас попробую, но есть несколько вопросов.
1. Надо что-нибудь делать с утилитой Hijackthis как это написано в теме http://pchelpforum.ru/f26/t6442/ ?
2. Новые логи сделать опять же в обоих утилитах Avz и Hijackthis как я это делал выше?
Seph1roth вне форума  
Старый 30.06.2010, 22:22   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

1.нет.
2.Да.
snifer67 вне форума  
Старый 30.06.2010, 22:40   #5 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

snifer67, Большое тебе спасибо, работа интернета стабилизировалась, страницы открываются в миг, прикрепляю новые логи
http://exfile.ru/112110 - virusinfo_syscure.zip
http://exfile.ru/112113 - hijackthis.log
Seph1roth вне форума  
Старый 30.06.2010, 22:47   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Seph1roth,

Выполните еще стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
01pump вне форума  
Старый 30.06.2010, 22:54   #7 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

Цитата:
Сообщение от 01pump Посмотреть сообщение
Seph1roth,

Выполните еще стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
Вот пожалуйста http://exfile.ru/112121
Seph1roth вне форума  
Старый 30.06.2010, 23:04   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Seph1roth,
Запустите hijackthis нажмите кнопку Do a system scan only В открывшимся окне найдите и отметьте строчки
Код:
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O20 - AppInit_DLLs: 0
и нажмите Fix Checked

Затем выполните этот скрипт в avz

Код:
 
begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 и пришлите virusinfo_syscheck.zip и новый лог Hijackthis
01pump вне форума  
Ads
Старый 01.07.2010, 00:08   #9 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

http://exfile.ru/112132 - virusinfo_syscheck.zip
http://exfile.ru/112133 - Hijackthis
Seph1roth вне форума  
Старый 01.07.2010, 00:16   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Seph1roth,

Банкет продолжается

Выполните этот скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\zsnkstm.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('C:\windows\system32\58.scr');
DeleteFileMask('C:\WINDOWS\system32','??.scr', false);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки обновите базы avz: Файл-обновление баз и выполните снова стандартный скрипт №3 virusinfo_syscure.zip


В обязательном порядке обновите систему через Windows Update !!! Черви лезут через уязвимости в системе.

Последний раз редактировалось 01pump; 01.07.2010 в 00:24.
01pump вне форума  
Старый 01.07.2010, 01:26   #11 (ссылка)
Новичок
 
Регистрация: 30.06.2010
Сообщений: 9
Репутация: 0
По умолчанию

http://exfile.ru/112154
а Windows Update если честно я не представляю как делать, ладно сейчас что-нибудь придумаю
Seph1roth вне форума  
Старый 01.07.2010, 01:49   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Seph1roth.
Windows Update - через авообновление Виндовс.

---------- Добавлено в 20:49 ---------- Предыдущее сообщение было написано в 20:43 ----------

Или же можете поставить заплатки вот так.

Откройте это сайт: http://df.ru/~kad/ScanVuln.txt
Выполните скрипт в AVZ который есть в тексте на сайте.
Внимательно вставляем все содержимое текста на сайте!!
После выполнения скрипта, в директории AVZ в папке LOG будет создан файл avz_log.txt
Откройте этот файл, там будут описание уязвимостей вашей системы с cсылками на закачку заплаток.
Скачайте и установите заплатки!!!
winshelp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кратковременное подвисание системы! Litoy.88 Неисправности, настройка 9 13.12.2010 15:15
Кратковременное зависание системы на пару секунд Pauve Windows XP 8 07.10.2010 21:25
отключение питания svetogor Windows XP 0 17.09.2010 16:20
отключение системы bazeleus Неисправности, настройка 0 17.08.2010 20:38
периодическое отключение интернета His Интернет и сети 2 05.08.2010 19:59
Отключение ЮСБ Даэдр Неисправности, настройка 1 02.08.2010 05:34
Отключение сети и интернета Anafem Windows XP 0 29.06.2010 11:31
Отключение интернета при подключению по wi-fi другого устройства. Puffnut Железо 2 29.09.2009 14:31
Кратковременное падение производительности Sly1223 Игры 24 31.07.2009 19:38
Отключение DEP HellWalk Windows XP 7 27.07.2009 01:22
Отключение глюков в XP valerivich Windows XP 14 30.06.2009 01:20
Европейский парламент осудил отключение от Интернета за пиратство Антон Компьютерные новости 0 11.04.2008 16:58


Текущее время: 06:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.