Использовал программу AVZ для восстановления системы поставил все галочки и теперь не работает интернет,пробывал откатить систему не помогло ,Система Windows 7 Ultimate? .
Использовал программу AVZ для восстановления системы поставил все галочки и теперь не работает интернет,пробывал откатить систему не помогло ,Система Windows 7 Ultimate? .
Уважаемый(ая) rustam23125, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Да, это хороший способ убить систему
Папку Backup из папки с AVZ запакуйте в архив и прикрепите к сообщению.
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
- Список настроек прокси Internet Explorer
- Список настроек прокси Firefox
- Список из файла Hosts
- Список настроек IP
- Список настроек Winsock
- Список последних 10 записей журнала событий
- Список установленных программ
- Только проблемных
- Список юзеров, разделов и размера памяти
- Список дампа памяти
- список точек восстановления
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
WBR,
Vadim
Вродебы все правильно сделал вот файлы.
- - - - -Добавлено - - - - -
И еще один интересный момент показано что доступ к интернету есть в сетевых подключениях но в интернет не выходит.
Пробуйте последовательно по этим reg-файлам даблкликать, соглашаться на изменение реестра, далее перезагрузка и проверяйте результат:
R18_LSP_Restore_20140925-191450.reg
R15_SPI_20140925-191447.reg
R15_Control_Network_20140925-191447.reg
R14_AutoFixSPI_20140925-191447.reg
WBR,
Vadim
Редактирование рестра запрешено админестратором вызалит такое ,и вобшем друг пошамали над ноутом и тепрь поключение к инету как бы на половину игры онлайн фильмы работают но вот половина сайтов вообше нет хром отказался работать ток опера и стал дико тупить ноут процесс csrss дико грузит систему.
Давайте логи по правилам + такой.
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите при подключённом интернете, отметьте следующие пункты:
- Список настроек прокси Internet Explorer
- Список настроек прокси Firefox
- Список из файла Hosts
- Список настроек IP
- Список настроек Winsock
- Список последних 10 записей журнала событий
- Список установленных программ
- Только проблемных
- Список юзеров, разделов и размера памяти
- Список дампа памяти
- список точек восстановления
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
WBR,
Vadim
Вот отчет
А логи по правилам, AVZ и HijackThis где?
WBR,
Vadim
Сейчас сделаю
- - - - -Добавлено - - - - -
Промучился пару часов но комк невкакую нехочет делать отчет HijackThis при запуске проги он тупо перезагружает комп
Давайте AVZ сперва.
WBR,
Vadim
ЛОГ AVZ
Деинсталлируйте программы Salus, Universal Updater.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\program files (x86)\salus\salus.exe'); TerminateProcessByName('c:\program files (x86)\salus\crashmon.exe'); TerminateProcessByName('c:\program files (x86)\universal updater\updaterservice.exe'); TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe'); TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe'); StopService('Salus'); StopService('nethfdrv'); QuarantineFile('C:\Windows\system32\drivers\Salus.sys',''); QuarantineFile('c:\windows\eksplorasi.exe',''); QuarantineFile('c:\users\user\appdata\local\lsass.exe',''); QuarantineFile('c:\users\user\appdata\local\services.exe',''); QuarantineFile('c:\users\user\appdata\local\winlogon.exe',''); QuarantineFile('C:\Users\User\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe',''); QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\thems.exe',''); QuarantineFile('C:\Program Files (x86)\Salus\Salus.exe',''); QuarantineFile('C:\Program Files (x86)\Salus\CrashMon.exe',''); QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys',''); QuarantineFile('c:\program files (x86)\universal updater\updaterservice.exe',''); QuarantineFile('c:\program files (x86)\skype\phone\skype.exe',''); QuarantineFile('c:\windows\syswow64\netupdsrv.exe',''); QuarantineFile('c:\windows\syswow64\nethtsrv.exe',''); DeleteFile('c:\windows\eksplorasi.exe'); DeleteFile('c:\windows\syswow64\nethtsrv.exe','32'); DeleteFile('c:\windows\syswow64\netupdsrv.exe','32'); DeleteFile('c:\program files (x86)\universal updater\updaterservice.exe','32'); DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32'); DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\thems.exe','32'); DeleteFile('C:\Users\User\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe','32'); DeleteFile('C:\Windows\Tasks\PriceMeterUpdater.job','64'); DeleteFile('C:\Windows\system32\Tasks\PriceMeterUpdater','64'); DeleteFile('c:\users\user\appdata\local\winlogon.exe','32'); DeleteFile('c:\users\user\appdata\local\services.exe','32'); DeleteFile('c:\users\user\appdata\local\lsass.exe','32'); DeleteFile('c:\program files (x86)\salus\crashmon.exe','32'); DeleteFile('c:\program files (x86)\salus\salus.exe','32'); DeleteFile('C:\Windows\system32\drivers\Salus.sys','32'); DeleteService('Salus'); DeleteService('nethfdrv'); DeleteFileMask('C:\Users\User\AppData\Roaming\PriceMeterUpdater','*',true); DeleteFileMask('C:\Program Files (x86)\Salus','*',true); DeleteFileMask('c:\program files (x86)\universal updater','*',true); DeleteDirectory('C:\Users\User\AppData\Roaming\PriceMeterUpdater'); DeleteDirectory('C:\Program Files (x86)\Salus'); DeleteDirectory('c:\program files (x86)\universal updater'); ExecuteSysClean; ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пробуйте выполнить рекомендации из сообщения #5.
Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог сканирования МВАМ.
Последний раз редактировалось mike 1; 27.09.2014 в 03:41. Причина: ExecuteWizard('TSCU',2,2,true);
WBR,
Vadim
Что делать если архив карантина 20 метров и закгрузить его неполучаеться
- - - - -Добавлено - - - - -
Лог Malwarebytes' Anti-Malware
Не загружайте.
Удалите в MBAM (переместите в карантин) всё найденное.
После перезагрузки обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сообщите, что с проблемами.
WBR,
Vadim
Вот лог ,проблемы с интернетом больше нет но странные процессы в диспечере под название ping.exe, csrss.exe,winlog.exe дико грузят процессор и их почемуто бывает по три четыре штуки за раз приходиться вырубать их завершением процесса ибо все начинает тормозить и загружоъеность проца 95-100% что делать с ними незнаю
Это старый лог, обновите базы, сделайте 3-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscure.zip.
WBR,
Vadim
Этот лог был сделан после скана Malwarebytes' Anti-Malware и обновления баз и какой 3 стандартный скрипт может 2
Вы, видимо, перепутали, и повторнозагрузили первоначальный. Делайте именно 3-й.
WBR,
Vadim
Извените а немоглибы написать 3 скрип просто я никак найти его немогу
Уважаемый(ая) rustam23125, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.