Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.09.2010, 19:48   #16 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

monte-kristo, интернет вылетает, но не так часто. компьютер продолжает виснуть
hea вне форума  
Ads
Старый 12.09.2010, 20:00   #17 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
monte-kristo вне форума  
Старый 13.09.2010, 03:08   #18 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

report

ComboFix
hea вне форума  
Старый 13.09.2010, 21:47   #19 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Скачайте http://www.freedrweb.com/cureit проверьте ваш компьютер! Удалите найденные угрозы!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
c:\windows\system32\drivers\36811701.sys


Driver::
36811701

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
monte-kristo вне форума  
Старый 14.09.2010, 21:20   #20 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

Кьюритом уже стопицот раз проверяла. ничего не находит. или все равно надо?

ComboFix
hea вне форума  
Старый 14.09.2010, 22:32   #21 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Перед началом лечения необходимо отключить имеющиеся на Вашем компьютере антивирус и фаервол.
Отключить соединение с интернетом.

Запустите AVZ, откройте меню "Файл - Выполнить скрипт"
-- Скопируйте ниже написанный скрип и нажмите кнопку "Запустить".

Код:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\winlogon.exe','');
QuarantineFile('c:\windows\system32\drivers\36811702.sys','');
BC_ImportAll;
BC_Activate; 
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
после перезагрузки выполняете второй скрипт:
Код:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите на почту по адресу serega994@gmail.com
После отправки отпишитесь!
monte-kristo вне форума  
Старый 16.09.2010, 00:41   #22 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

monte-kristo, теперь еще и с трафиком какие-то особенные проблемы, интернет вообще мертвый. так что отправить смогла только сейчас.
hea вне форума  
Старый 16.09.2010, 12:26   #23 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от hea Посмотреть сообщение
...интернет вообще мертвый...
Попробуйте такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteRepair(14);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Проверьте что с доступом к интернету.
Iljeben вне форума  
Старый 16.09.2010, 16:56   #24 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

hea, после выполнения скрипта от Iljeben
Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
monte-kristo вне форума  
Ads
Старый 16.09.2010, 18:32   #25 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

Iljeben, сначала все было прекрасно, потом снова та же история

monte-kristo, в Gmer появляется ошибка и программа закрывается. Качала с обоих источников - тот же исход. Вторую запускать без первой или по очереди?

может проще систему переустановить?
hea вне форума  
Старый 16.09.2010, 22:30   #26 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

hea, давайте сначала сделаем все, что в наших силах!
Цитата:
Gmer появляется ошибка и программа закрывается
Скорее всего из-за эмулятора! Повторите лог AVZ (стандартный скрипт №3) и после Выполните тогда только один лог RSIT!
monte-kristo вне форума  
Старый 17.09.2010, 01:30   #27 (ссылка)
Новичок
 
Регистрация: 10.09.2010
Сообщений: 12
Репутация: 0
По умолчанию

Скачать virusinfo_syscure.zip с WebFile.RU

Скачать info.txt с WebFile.RU

Скачать log.txt с WebFile.RU
hea вне форума  
Старый 17.09.2010, 18:32   #28 (ссылка)
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Перед началом лечения необходимо отключить имеющиеся на Вашем компьютере антивирус и фаервол.
Отключить соединение с интернетом.

Запустите AVZ, откройте меню "Файл - Выполнить скрипт"
-- Скопируйте ниже написанный скрип и нажмите кнопку "Запустить".


Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 SetServiceStart('SYMIDSCO', 4);
 DeleteService('SYMIDSCO');
 StopService('SYMIDSCO');
 QuarantineFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20071220.001\symidsco.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\adusbmdm65.sys','');
 QuarantineFile('C:\WINDOWS\zip.exe','');
 QuarantineFile('C:\WINDOWS\SWXCACLS.exe','');
 QuarantineFile('C:\WINDOWS\SWSC.exe','');
 QuarantineFile('C:\WINDOWS\SWREG.exe','');
 QuarantineFile('C:\WINDOWS\sed.exe','');
 QuarantineFile('C:\WINDOWS\PEV.exe','');
 QuarantineFile('C:\WINDOWS\NIRCMD.exe','');
 QuarantineFile('C:\WINDOWS\MBR.exe','');
 QuarantineFile('C:\WINDOWS\grep.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\36811702.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\3681170.sys','');
 QuarantineFile('C:\WINDOWS\WirelessFTP.INI','');
 QuarantineFile('C:\WINDOWS\system.ini','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\nv4_mini.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\actser.sys','');
 DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20071220.001\symidsco.sys');
 RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
 BC_ImportAll;
ExecuteWizard('TSW', 2, 3, true);
ExecuteWizard('SCU', 2, 2, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
после перезагрузки выполняете второй скрипт:

Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите на почту по адресу serega994@gmail.com
После отправки отпишитесь!

1 Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner http://softsearch.ru/programs/271-72...download.shtml
2 скачайте ATF Cleaner http://softsearch.ru/programs/271-72...download.shtml, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
monte-kristo вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
исходящая скорость интернет соединения скачет от 5 мбит до 10 кбит,или ее вообще нет. alex1981 Безопасность 3 19.12.2010 23:06
подозрение на вирус Виктор_ВладимировичЭ Безопасность 4 02.12.2010 10:53
Подозрение на вирус LeNox Безопасность 9 01.12.2010 14:31
Проблема с разрывом интернет соединения. Проверка на вирусы. kykypy3a242 Windows 7 36 24.07.2010 13:31
Постоянный звук и Постоянный Запуск OUTLOOK Кирилл Волосатый Безопасность 9 31.05.2010 09:30
Зависание системы Promrak Неисправности, настройка 2 16.05.2010 21:54
Подозрение на вирус goldmund Безопасность 10 14.01.2010 16:54
Нет соединения с интернет Domovoi Интернет и сети 1 18.12.2009 12:19
2 активных интернет соединения aKsI Интернет и сети 1 26.10.2009 14:39
Подозрение на вирус. diversant Безопасность 14 28.04.2009 23:52
GameBoost - оптимизация системы и интернет-соединения Антон Утилиты 1 09.12.2007 22:04


Текущее время: 13:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.