Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.03.2011, 03:37   #1 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию проблема с выходом в интернет

проблема такая что когда включаю комп без кабеля интернета то он работает нормально, но когда втыкаешь кабельи входишь в интернет то он начинает жетко глючить и тормазить в диспетчере задать появляеться море приложений "8" и еще больше процессов" vyre32.exe" по иструкции выкладываю файл который мне выдал HijackThis http://exfile.ru/165607
vlad43rus вне форума  
Старый 29.03.2011, 03:39   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vlad43rus, нужен еще лог AVZ http://pchelpforum.ru/f26/t6442/
~Данил~ вне форума  
Старый 29.03.2011, 04:05   #3 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://exfile.ru/165612 вот архив с AVZ
vlad43rus вне форума  
Старый 29.03.2011, 06:55   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Admin\bnt.exe','');
 QuarantineFile('C:\WINDOWS\system32\vyre32.exe','');
 QuarantineFile('C:\WINDOWS\system32\88.exe','');
 QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\61.exe','');
 QuarantineFile('C:\WINDOWS\system32\40.exe','');
 QuarantineFile('C:\WINDOWS\system32\28.exe','');
 QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe','');
 QuarantineFile('C:\WINDOWS\wjdrive32.exe','');
 DeleteFile('C:\WINDOWS\wjdrive32.exe');
 DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\wincache.exe');
 DeleteFile('C:\WINDOWS\system32\28.exe');
 DeleteFile('C:\WINDOWS\system32\40.exe');
 DeleteFile('C:\WINDOWS\system32\61.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
 DeleteFile('C:\WINDOWS\system32\88.exe');
 DeleteFile('C:\WINDOWS\system32\vyre32.exe');
 DeleteFile('C:\Documents and Settings\Admin\bnt.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
 RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 29.03.2011, 08:37   #5 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

http://exfile.ru/165629 вот пожалуйста))вроде компу уже полегчало)
vlad43rus вне форума  
Старый 29.03.2011, 12:01   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\umdmgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe');
DeleteFile('c:\windows\system32\umdmgr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','12CFG214-K641-12SF-N85P');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wors');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cdir');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 29.03.2011, 22:29   #7 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

после выполнения второго скрипта у меня перезагрузился комп , все вроде как надо но при атоматическом входе в инет(мультинекс) у меня виснет весь камп и не чего не льзя сделать. вытыкнул кабель все нормально работает потом втыкнул инет пошол хз что такое еще. вот архив на второй скрипт http://exfile.ru/165746
vlad43rus вне форума  
Старый 29.03.2011, 22:37   #8 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vlad43rus, выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Documents and Settings\Admin\hddd.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\hdcd.exe','');
 QuarantineFile('C:\WINDOWS\ggdrive32.exe','');
 QuarantineFile('C:\WINDOWS\system32\serivces.exe','');
 QuarantineFile('C:\WINDOWS\system32\fewh.exe','');
 QuarantineFile('C:\WINDOWS\system32\87.exe','');
 QuarantineFile('C:\WINDOWS\system32\86.exe','');
 QuarantineFile('C:\WINDOWS\system32\23.exe','');
 QuarantineFile('C:\WINDOWS\system32\17.exe','');
 QuarantineFile('C:\WINDOWS\system32\12.exe','');
 QuarantineFile('C:\WINDOWS\system32\08.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\WINDOWS\system32\08.exe');
 BC_DeleteFile('C:\WINDOWS\system32\08.exe');
 DeleteFile('C:\WINDOWS\system32\12.exe');
 BC_DeleteFile('C:\WINDOWS\system32\12.exe');
 DeleteFile('C:\WINDOWS\system32\17.exe');
 BC_DeleteFile('C:\WINDOWS\system32\17.exe');
 DeleteFile('C:\WINDOWS\system32\23.exe');
 BC_DeleteFile('C:\WINDOWS\system32\23.exe');
 DeleteFile('C:\WINDOWS\system32\86.exe');
 BC_DeleteFile('C:\WINDOWS\system32\86.exe');
 DeleteFile('C:\WINDOWS\system32\87.exe');
 BC_DeleteFile('C:\WINDOWS\system32\87.exe');
 DeleteFile('C:\WINDOWS\system32\fewh.exe');
 BC_DeleteFile('C:\WINDOWS\system32\fewh.exe');
 DeleteFile('C:\WINDOWS\system32\serivces.exe');
 BC_DeleteFile('C:\WINDOWS\system32\serivces.exe');
 DeleteFile('C:\WINDOWS\ggdrive32.exe');
 BC_DeleteFile('C:\WINDOWS\ggdrive32.exe');
 DeleteFile('C:\Documents and Settings\Admin\hdcd.exe');
 BC_DeleteFile('C:\Documents and Settings\Admin\hdcd.exe');
 DeleteFile('C:\Documents and Settings\Admin\hddd.exe');
 BC_DeleteFile('C:\Documents and Settings\Admin\hddd.exe');
 DelBHO('{DFDC8970-FD66-4385-B8C0-835A4AA1DA00}');
 RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 2, true);
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

+ вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Ads
Старый 29.03.2011, 23:00   #9 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

как я понял по инструкции надо сканировать и удалять или только сканировать?
vlad43rus вне форума  
Старый 29.03.2011, 23:02   #10 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vlad43rus, надо только просканировать, что удалять мы вам скажем, у этой программы много лишних срабатываний, так что сами ничего не удаляйте
~Данил~ вне форума  
Старый 29.03.2011, 23:04   #11 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

на третий скрипт http://exfile.ru/165753
vlad43rus вне форума  
Старый 29.03.2011, 23:05   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vlad43rus, вроде чисто, делайте MBAM
~Данил~ вне форума  
Старый 29.03.2011, 23:07   #13 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

на тех двух значит не чисто было?
vlad43rus вне форума  
Старый 29.03.2011, 23:08   #14 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

vlad43rus, если вы делали логи, значит...... логическую цепочку сами достроите
~Данил~ вне форума  
Старый 29.03.2011, 23:12   #15 (ссылка)
Новичок
 
Регистрация: 29.03.2011
Сообщений: 17
Репутация: 0
Профиль ВКонтакте
По умолчанию

а вот еще попутные вопросы пока сканируеться))есть у меня иногда тема win xp менялась на стандарную и бывает такое что проподает звук в контакте например, а aimp поет норм??
vlad43rus вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с выходом на пер.пан. cotcrane Неисправности, настройка 4 27.02.2011 15:00
создание домашней сети между windows7 и windows xp с выходом в интернет Anton209 Windows 7 0 14.01.2011 01:30
проблема с выходом в интернет Desh@ Интернет и сети 0 12.01.2011 15:10
Проблема с выходом в интернет pitov Интернет и сети 1 05.12.2010 18:18
проблемы с выходом в интернет, действую по вашей инструкции dugon Безопасность 7 03.11.2010 20:46
По умолчанию Создание сети из двух компов с выходом в интернет. Bap4yH Железо 2 06.09.2010 20:58
Проблема с выходом в интернет и мистическое поведение компа Aleks85 Безопасность 4 02.06.2010 17:02
Проблема с выходом в интернет и мистическое поведение компа Aleks85 Железо 3 30.05.2010 21:04
Настроить локальную сеть между компьютером и ноутбуком с выходом второго в интернет Sashka3433 Интернет и сети 14 17.02.2010 14:21
Проблемы с выходом в интернет через второй компьютер! Only Интернет и сети 5 14.11.2009 08:32
Проблема с выходом в BIOS IgorFB Windows XP 19 24.07.2009 23:44
Создание сети из двух компов с выходом в интернет. shankara Железо 13 26.01.2009 21:25


Текущее время: 14:27. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.