Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.01.2011, 20:43   #1 (ссылка)
Новичок
 
Аватар для natali-tkacheva
 
Регистрация: 31.12.2010
Сообщений: 37
Репутация: 1
Профиль ВКонтакте Профиль в Facebook Профиль в Мой мир
По умолчанию проблема с загрузками страниц в Opera

все сделала как рекомендовал ув. goredey. Воn ссылки на логи утилит AVZ http://exfile.ru/147206 и HiJackThis http://exfile.ru/147207
natali-tkacheva вне форума  
Старый 01.01.2011, 22:01   #2 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('conhost.exe','');
 QuarantineFile('wininit.exe','');
 QuarantineFile('wmdc.exe','');
 TerminateProcessByName('wmdc.exe');
 QuarantineFile('SynTPHelper.exe','');
 TerminateProcessByName('SynTPHelper.exe');
 QuarantineFile('SynTPEnh.exe','');
 TerminateProcessByName('SynTPEnh.exe');
 QuarantineFile('RAVCpl64.exe','');
 TerminateProcessByName('RAVCpl64.exe');
 QuarantineFile('RAVBg64.exe','');
 TerminateProcessByName('RAVBg64.exe');
 QuarantineFile('ps64ldr.exe','');
 TerminateProcessByName('ps64ldr.exe');
 QuarantineFile('OSPPSVC.EXE','');
 TerminateProcessByName('OSPPSVC.EXE');
 QuarantineFile('ODDPWRSvc.exe','');
 TerminateProcessByName('ODDPWRSvc.exe');
 QuarantineFile('ODDPWR.exe','');
 TerminateProcessByName('ODDPWR.exe');
 QuarantineFile('MMDx64Fx.exe','');
 TerminateProcessByName('MMDx64Fx.exe');
 QuarantineFile('HP1006MC.EXE','');
 TerminateProcessByName('HP1006MC.EXE');
 QuarantineFile('ePowerTray.exe','');
 TerminateProcessByName('ePowerTray.exe');
 QuarantineFile('ePowerSvc.exe','');
 TerminateProcessByName('ePowerSvc.exe');
 QuarantineFile('ePowerEvent.exe','');
 TerminateProcessByName('ePowerEvent.exe');
 QuarantineFile('AmIcoSinglun64.exe','');
 TerminateProcessByName('AmIcoSinglun64.exe');
 DeleteFile('wininit.exe');
 DeleteFile('conhost.exe');
 BC_DeleteFile('AmIcoSinglun64.exe');
 BC_DeleteFile('ePowerEvent.exe');
 BC_DeleteFile('ePowerSvc.exe');
 BC_DeleteFile('ePowerTray.exe');
 BC_DeleteFile('HP1006MC.EXE');
 BC_DeleteFile('MMDx64Fx.exe');
 BC_DeleteFile('ODDPWR.exe');
 BC_DeleteFile('ODDPWRSvc.exe');
 BC_DeleteFile('OSPPSVC.EXE');
 BC_DeleteFile('ps64ldr.exe');
 BC_DeleteFile('RAVBg64.exe');
 BC_DeleteFile('RAVCpl64.exe');
 BC_DeleteFile('SynTPEnh.exe');
 BC_DeleteFile('SynTPHelper.exe');
 BC_DeleteFile('wmdc.exe');
 BC_ImportAll; 
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

Повторите 2-й стандартный скрипт и приложите к сообщению.
Strage_297 вне форума  
Старый 01.01.2011, 23:13   #3 (ссылка)
Новичок
 
Аватар для natali-tkacheva
 
Регистрация: 31.12.2010
Сообщений: 37
Репутация: 1
Профиль ВКонтакте Профиль в Facebook Профиль в Мой мир
По умолчанию

Ув.помощник! Вроде делаю все как вы пишите и выполняю советы до этого. Т.е.
1. Отключаю интернет, Касперского.
2. Запускаю AVZ от имени администратора.
3.Далее Файл-Выполнить скрипт-Вставляю ваш файл-Запуск.
Выскакивает окно: Программа "Антивирусная утилита AVZ" не работает. Возникшая проблема привела к прекращению работы программы. Windows закроет эту программу, а если есть известный способ устранения проблемы уведомит вас об этом. Кнопка "Закрыть программу"
Под этим окном видно, что в протоколе появляются какие -то строчки, что-то там обнаружено. Но я не могу их скопировать, что-бы показать вам, т.к. не могу попасть туда пока не закрою окно с уведомлением
natali-tkacheva вне форума  
Старый 01.01.2011, 23:32   #4 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от natali-tkacheva Посмотреть сообщение
Ув.помощник! Вроде делаю все как вы пишите и выполняю советы до этого. Т.е.
1. Отключаю интернет, Касперского.
2. Запускаю AVZ от имени администратора.
3.Далее Файл-Выполнить скрипт-Вставляю ваш файл-Запуск.
Выскакивает окно: Программа "Антивирусная утилита AVZ" не работает. Возникшая проблема привела к прекращению работы программы. Windows закроет эту программу, а если есть известный способ устранения проблемы уведомит вас об этом. Кнопка "Закрыть программу"
Под этим окном видно, что в протоколе появляются какие -то строчки, что-то там обнаружено. Но я не могу их скопировать, что-бы показать вам, т.к. не могу попасть туда пока не закрою окно с уведомлением
Скрипт как понял не выполнился?

Последний раз редактировалось Strage_297; 01.01.2011 в 23:34. Причина: Поправлено
Strage_297 вне форума  
Старый 01.01.2011, 23:37   #5 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

natali-tkacheva,
Цитата:
Сообщение от Помошник Посмотреть сообщение
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
ATF Cleaner скачать.
Потом скачай здесь программку. Сделаешь проверку. И после неё сделаешь повторную проверку AVZ-ом и пришлешь отчет. Так меньше мороки и больше толку.
И антивирусник у тебя из прошлого века - KAV6. Поменяй потом его, а толку потом от лечения не будет
set of letters вне форума  
Старый 01.01.2011, 23:44   #6 (ссылка)
Новичок
 
Аватар для natali-tkacheva
 
Регистрация: 31.12.2010
Сообщений: 37
Репутация: 1
Профиль ВКонтакте Профиль в Facebook Профиль в Мой мир
По умолчанию

извиняюсь, а какой антивирусник не из прошлого века? Базы обновляю постоянно.Чего еще надо сделать? Остальное сделаю...
natali-tkacheva вне форума  
Старый 01.01.2011, 23:47   #7 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Всё по порядку. Делай пока то, что в сообщении #5
set of letters вне форума  
Старый 01.01.2011, 23:56   #8 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

natali-tkacheva, попробуйте выполнить скрипт без команды
Код:
SetAVZGuardStatus(True);
если также с ошибками, пойдем тогда путем set of letters.
Strage_297 вне форума  
Ads
Старый 02.01.2011, 00:03   #9 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Помошник, смотри в Личные сообщения. Тебе это будет интересно
natali-tkacheva, выполняй то, что написано в сообщении #5
set of letters вне форума  
Старый 02.01.2011, 00:23   #10 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от set of letters Посмотреть сообщение
Помошник, смотри в Личные сообщения. Тебе это будет интересно
И что дальше?
Систему убьет?

С семеркой иногда бывает так, что AVZ может "упасть".
Strage_297 вне форума  
Старый 02.01.2011, 00:32   #11 (ссылка)
Новичок
 
Аватар для natali-tkacheva
 
Регистрация: 31.12.2010
Сообщений: 37
Репутация: 1
Профиль ВКонтакте Профиль в Facebook Профиль в Мой мир
По умолчанию

Все сделала. То же самое. В протоколе видны строчки красные : Обнаружена маскировка процесса.......

---------- Добавлено в 23:32 ---------- Предыдущее сообщение было написано в 23:30 ----------

Ой, что там может систему убить не поняла? Че делать то дальше?
natali-tkacheva вне форума  
Старый 02.01.2011, 00:46   #12 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от natali-tkacheva Посмотреть сообщение
Все сделала. То же самое. В протоколе видны строчки красные : Обнаружена маскировка процесса.......

Ой, что там может систему убить не поняла? Че делать то дальше?
Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('conhost.exe','');
 QuarantineFile('wininit.exe','');
 QuarantineFile('wmdc.exe','');
 TerminateProcessByName('wmdc.exe');
 TerminateProcessByName('SynTPHelper.exe');
 TerminateProcessByName('SynTPEnh.exe');
 TerminateProcessByName('RAVCpl64.exe');
 TerminateProcessByName('ps64ldr.exe');
 TerminateProcessByName('RAVBg64.exe');
 TerminateProcessByName('OSPPSVC.EXE');
 TerminateProcessByName('ODDPWRSvc.exe');
 TerminateProcessByName('ODDPWR.exe');
 TerminateProcessByName('MMDx64Fx.exe');
 TerminateProcessByName('HP1006MC.EXE');
 TerminateProcessByName('ePowerTray.exe');
 TerminateProcessByName('ePowerSvc.exe');
 TerminateProcessByName('ePowerEvent.exe');
 TerminateProcessByName('AmIcoSinglun64.exe'); 
 QuarantineFile('SynTPHelper.exe','');
 QuarantineFile('SynTPEnh.exe','');
 QuarantineFile('RAVCpl64.exe','');
 QuarantineFile('RAVBg64.exe','');
 QuarantineFile('ps64ldr.exe','');
 QuarantineFile('OSPPSVC.EXE','');
 QuarantineFile('ODDPWRSvc.exe','');
 QuarantineFile('ODDPWR.exe','');
 QuarantineFile('MMDx64Fx.exe','');
 QuarantineFile('HP1006MC.EXE','');
 QuarantineFile('ePowerTray.exe','');
 QuarantineFile('ePowerSvc.exe','');
 QuarantineFile('ePowerEvent.exe','');
 QuarantineFile('AmIcoSinglun64.exe','');
 DeleteFile('wininit.exe');
 DeleteFile('conhost.exe');
 DeleteFile('AmIcoSinglun64.exe');
 DeleteFile('ePowerEvent.exe');
 DeleteFile('ePowerSvc.exe');
 DeleteFile('ePowerTray.exe');
 DeleteFile('HP1006MC.EXE');
 DeleteFile('MMDx64Fx.exe');
 DeleteFile('ODDPWR.exe');
 DeleteFile('ODDPWRSvc.exe');
 DeleteFile('OSPPSVC.EXE');
 DeleteFile('ps64ldr.exe');
 DeleteFile('RAVBg64.exe');
 DeleteFile('RAVCpl64.exe');
 DeleteFile('SynTPEnh.exe');
 DeleteFile('SynTPHelper.exe');
 DeleteFile('wmdc.exe');
 BC_ImportAll; 
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
Если также вылезет с ошибкой проверяйтесь CureIt, делайте логи.



Не, не, все нормально)
Strage_297 вне форума  
Старый 02.01.2011, 01:02   #13 (ссылка)
Новичок
 
Аватар для natali-tkacheva
 
Регистрация: 31.12.2010
Сообщений: 37
Репутация: 1
Профиль ВКонтакте Профиль в Facebook Профиль в Мой мир
По умолчанию

нет не помогло. А что проверить, извиняюсь? Что такое CureIt? Где и как его проверить?
natali-tkacheva вне форума  
Старый 02.01.2011, 01:08   #14 (ссылка)
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от natali-tkacheva Посмотреть сообщение
нет не помогло. А что проверить, извиняюсь? Что такое CureIt? Где и как его проверить?
http://www.freedrweb.com/cureit/

Проверяете компьютер, по завершении проверки делаете логи AVZ.
Потому что AVZ так и будет вылетать.
Strage_297 вне форума  
Старый 02.01.2011, 01:11   #15 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Цитата:
Сообщение от Помошник Посмотреть сообщение
И что дальше?
Систему убьет?
Читай справку. Не я же её писал

natali-tkacheva, я ж тебе сразу написал и ссылку дал
Цитата:
Сообщение от set of letters Посмотреть сообщение
Потом скачай здесь программку
Щелкнула бы по слову здесь
set of letters вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с открытием некоторых страниц в нете. YURIJ Безопасность 2 30.10.2010 21:21
Проблема с загрузками Татьяна 1984 Интернет и сети 6 29.07.2010 15:24
Проблема с браузером Opera 10.51 вечно молодой Интернет и сети 9 23.07.2010 22:47
Opera и Twitter(проблема) siveZ Интернет и сети 0 09.07.2010 19:11
Проблема с OPERA Aleks1981 Интернет и сети 21 29.04.2010 02:04
Проблема с Opera mikov Интернет и сети 0 31.03.2010 11:37
Проблема с загрузкой страниц The Ромео Интернет и сети 0 21.02.2010 14:42
Проблема с открытием страниц в интернете Andrey0511 Интернет и сети 8 08.01.2010 23:03
проблема с OPERA zsx Интернет и сети 1 13.12.2009 16:57
Мистическая проблема с отправкой сообщений и загрузками )) ihammer Интернет и сети 10 07.11.2009 13:40
Проблема с открытием интернет страниц midavs22 Интернет и сети 16 06.09.2009 21:48
Увеличение количества страниц быстрого набора в Opera. Gosha Интернет и сети 0 31.10.2008 21:11


Текущее время: 10:00. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.