|
|
|
|
#1 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
Привет! Недавно ваши ребята помогли вылечить вирус http://pchelpforum.ru/f26/t28766/ за что им очень благодарен. С чистой совестью уехал на неделю в коммандировку, а оказалось что бабуля моя сидит без интернета проблема следующая: пользуется она usb модемом билайн, он подключается, буквально долю секунды показывается трафик, но зайдя в браузер не может подключиться ни к одному серверу. Надо думать, что это какие-то настройки винды, но вроде все стандартные средства защиты отключены. Помогите, пожалуйста)
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, вот новые логи http://exfile.ru/106999 http://exfile.ru/107000
|
|
|
|
|
#5 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
|
|
#6 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, вот http://slil.ru/29308214 и http://slil.ru/29308226
|
|
|
|
|
#7 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
u.ilya,
Выполнить скрипт в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
ExecuteSysClean;
RebootWindows(true);
end.
Еще вопрос к вам: если мы сбросим полностью все настройки сети вы сможете заново (как с нуля) создать сетевое подключение в соответствии с инструкциями провайдера? ЗЫ В карте памяти Sony MemoryStick (G)\ в корзине был троян!!! |
|
|
|
|
#8 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, http://slil.ru/29308603
если я вас правильно понял, то речь идёт о настройках сети которой уже не пользуются, она пользуется модемом билайн т.ч. эти настройки можно сбросить, наверное. а что с картой памяти сделать? |
|
|
| Ads | |
|
|
#9 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
u.ilya,
Выполнить этот скрипт с подключенным диском G ( и если есть еще какие то сьемные устройства флешки или usb модемы то подключите их!!!!) Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\fpvjtI.exe');
DeleteFile('G:\FpvjtI.ExE');
DeleteFile('G:\autorun.inf');
ExecuteSysClean;
ExecuteRepair(15);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После выполнения этого скрипта сбросятся все сетевые настройки и подключения!!! Вам их надо будет заново создать. |
|
|
|
|
#10 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, http://slil.ru/29308811 вот новый лог.
|
|
|
|
|
#11 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
u.ilya,
Следующий этап.... Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\Program Files\NewDotNet\newdotnet3_88.dll');
DelCLSID('{3B5F8060-1AE1-11D4-966F-00E018981B9E}');
BC_ImportDeletedList;
ExecuteSysClean;
AutoFixSPI;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#12 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, http://slil.ru/29308956
похоже что опять на флешке троян |
|
|
|
|
#13 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
u.ilya,
Всё это время флешка не покидала пределов Галактики? ![]() Еще скриптик Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\autorun.inf');
DeleteFile('G:\FpvjtI.ExE');
DeleteFile('G:\fpvjtI.exe');
ExecuteSysClean;
ExecuteRepair(19);
RebootWindows(true);
end.
ЗЫ У вас не возникало смутное чуйство что вам позарез нужен антивирус? У вас что его вообще нет?
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 26.05.2010
Сообщений: 18
Репутация: 0
|
01pump, он есть) и о чудо он даже обновляется) сейчас будет лог.
---------- Добавлено в 17:16 ---------- Предыдущее сообщение было написано в 17:05 ---------- 01pump, http://slil.ru/29309096 вот, похоже что троян на флешке с моего ноута, там стоит dr.web вроде бы он его удалил. Жаль, что пришлось тратить Ваше время на такую ерунду))) |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проблемы с работой монитора | jamper | Железо | 1 | 02.01.2011 19:33 |
| Проблема с работой CS-сервера. | Чистый листочек | Интернет и сети | 1 | 02.10.2010 18:50 |
| проблема с работой браузера | Diana | Интернет и сети | 11 | 19.06.2010 14:27 |
| Проблема с работой Tecplot в Windows 7 | Olga_K | Windows 7 | 8 | 30.03.2010 15:17 |
| Проблема с работой игр на Вин 7 | MAMMOET | Windows 7 | 13 | 23.02.2010 13:24 |
| Проблема с работой видеокарты | add1das | Железо | 7 | 10.01.2010 17:33 |
| Проблема с работой интернета и компьютера - работа замедляется через некоторое время. | Shakens | Windows XP | 13 | 02.01.2010 02:25 |
| Проблема с работой мыши | sasha3050 | Периферия | 0 | 08.12.2009 22:10 |
| Проблема с работой компьютеров | TpyHT | Железо | 6 | 27.04.2009 19:47 |
| Проблема с работой в Интернете | mikhail | Интернет и сети | 3 | 29.03.2008 06:04 |
| Проблема с работой приложений | 33333333 | Windows XP | 1 | 23.02.2008 12:41 |