Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 30.10.2010, 21:01   #1 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
Red face Помогите разобраться

У меня начинаются проблемы с загрузкой страниц и прочие неприятности но самое страшное я думаю впереди,судя по скриптам AVZ.посмотрите пожалуйста может что посоветуете,вот ссылки http://exfile.ru/134567 и тутhttp://exfile.ru/134571
Александор вне форума  
Старый 30.10.2010, 21:36   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, Вы не те логи выложили. Выложите файл virusinfo_syscure.zip
Гризлик вне форума  
Старый 30.10.2010, 21:42   #3 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, Вы выполняли в AVZ стандартный скрипт 3? Если да то в папке с AVZ должна быть папка LOG вот там этот файл должен быть
Гризлик вне форума  
Старый 30.10.2010, 21:47   #4 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, Я извеняюсь ,если что его тоже в AVZ попытаться найти???Ато я немного деревянный
Александор вне форума  
Старый 30.10.2010, 21:48   #5 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, Я же вам выше написал где его найти Ну или файл virusinfo_syscheck.zip если того нет. Он тамже находится должен
Гризлик вне форума  
Старый 30.10.2010, 22:01   #6 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, Все нашел я его вот он,извените меня,http://exfile.ru/134573
Александор вне форума  
Старый 30.10.2010, 23:29   #7 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, Выполните в AVZ скрипт (Файл--Выполнить скрипт)
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
 QuarantineFile('C:\WINDOWS\system32\Txplatform.dll','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys','');
 StopService('upperdev');
 DeleteService('upperdev');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys');
 DeleteFile('C:\WINDOWS\system32\Txplatform.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Txplatform\Parameters','ServiceDll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 31.10.2010, 00:22   #8 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, Все зделал только как запустил он почти сразу сам попытался перезагрузиться да чтото заставка осталась и не исчезает пришлось в ручную перезагрузить вот файлhttp://exfile.ru/134595
Александор вне форума  
Ads
Старый 31.10.2010, 00:29   #9 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, У вас в системе следы двух антивирусов. NOD и DrWeb. Один какой-нибудь оставьте.
Вот этот еще лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гризлик вне форума  
Старый 31.10.2010, 01:26   #10 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, То сканер вебовский курелт по требованию,разве он конфликтовать может с нодом,лог сделаю спасибо ВАМ,

---------- Добавлено в 23:26 ---------- Предыдущее сообщение было написано в 22:49 ----------

Гризлик, вот лог MBAM ажплохо стало как увидел,чтоже делать
Александор вне форума  
Старый 31.10.2010, 08:22   #11 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Александор Посмотреть сообщение
Гризлик, вот лог MBAM ажплохо стало как увидел,чтоже делать
Ну и где он?
Гризлик вне форума  
Старый 31.10.2010, 09:23   #12 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, Извиняюсь вотhttp://exfile.ru/134598
Александор вне форума  
Старый 31.10.2010, 09:55   #13 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор, Скажите. Вы в интернет через прокси выходите или нет?
И автоматическое обновление Windows вы отключали?

Последний раз редактировалось Гризлик; 31.10.2010 в 10:02.
Гризлик вне форума  
Старый 31.10.2010, 10:04   #14 (ссылка)
Новичок
 
Аватар для Александор
 
Регистрация: 29.10.2010
Сообщений: 49
Репутация: 0
По умолчанию

Гризлик, У меняDSL-200.тип сервера РРР,транспортыТСР/IP.Я даже в игры майл ру захожу пишет нет соединения возможно ваш прокси сервер блокирует передачу,насколько знаю прокси у меня нет,станд,брандмауер управляется групповой политикой и не включается,пришлось комодо поставить,Прокси нет па сколько понимаю,,,
Александор вне форума  
Старый 31.10.2010, 10:12   #15 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Александор,Понятно!
Удалите в MBAM
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{12345b67-1234-1234-d123-7f84d123bc7d} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Txplatform (Spyware.OnlineGames) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\oledll (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\txplatform (Trojan.Agent) -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.154 85.255.112.155 -> No action taken.
После удаления откроется лог, прикрепите его к сообщению.
Также скачайте и запустите вот эту утилиту http://winsockfix.en.softonic.com/
После чего создайте заново свое подключение к интернет.
Гризлик вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите разобраться. Freezz Мультимедиа 1 20.12.2010 10:15
помогите разобраться nemo_ Windows XP 9 07.11.2010 22:41
Помогите разобраться David1993 Графика 2 08.08.2010 13:44
Помогите разобраться NikVik55 Безопасность 1 20.06.2010 20:29
помогите разобраться?! BadFormat Неисправности, настройка 9 07.11.2009 00:47
Помогите разобраться!!! smile_668@mail.ru Windows XP 6 22.07.2009 12:36
помогите разобраться!!! BadFormat Драйвера 5 16.07.2009 14:40
Помогите разобраться! reus Windows XP 2 14.07.2009 14:02
Помогите разобраться Марк Валуа Неисправности, настройка 11 12.07.2009 10:57
Помогите разобраться Denis Black Безопасность 1 06.06.2009 10:18
Помогите разобраться!!! Artemma Утилиты 5 12.01.2009 18:06
помогите разобраться... Mutagen Железо 8 14.08.2008 02:23


Текущее время: 06:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.