Показано с 1 по 8 из 8.

Работать автономно (заявка № 27546)

  1. #1
    Junior Member Репутация
    Регистрация
    04.08.2008
    Сообщений
    25
    Вес репутации
    58

    Thumbs up Работать автономно

    При выключенном интернете периодически появляется такое сообщение:
    Автономная работа. Вданный момент подключение отсутствует. Чтобы просмотреть файлы Интернета, сохраненные на вашем компьютере, выберите "Работать автономно". Выберите "Повторить попытку" чтобы повторить попытку подключения к интернету.
    При включенном нете бешено окрываются окна (с просьбой что то скачать, написано на английском)
    Сканирование антивирусом ничего не дало
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O4 - HKLM\..\Run: [4ce0cb0a] rundll32.exe "C:\WINDOWS\system32\uusbotsm.dll",b
    O21 - SSODL: wnslvxtf - {36D6F03A-0CF4-4CC3-A79F-B8AA88AD53EA} - (no file)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{DCA900CF-450B-4E35-9169-66767F2F9D67}');
     DelBHO('{9F1F8BE4-A0A9-4B7E-97D4-2659B806B3AB}');
     DeleteService('hpdj');
     QuarantineFile('C:\WINDOWS\system32\uusbotsm.dll','');
     QuarantineFile('C:\DOCUME~1\froZen\LOCALS~1\Temp\hpdj.exe','');
     QuarantineFile('C:\WINDOWS\system32\ljJCsrOF.dll','');
     QuarantineFile('C:\WINDOWS\system32\vtUnKCsR.dll','');
     QuarantineFile('C:\WINDOWS\system32\uusbotsm.dll','');
     DeleteFile('C:\WINDOWS\system32\uusbotsm.dll');
     DeleteFile('C:\WINDOWS\system32\vtUnKCsR.dll');
     DeleteFile('C:\WINDOWS\system32\ljJCsrOF.dll');
     DeleteFile('C:\DOCUME~1\froZen\LOCALS~1\Temp\hpdj.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    04.08.2008
    Сообщений
    25
    Вес репутации
    58
    Вот логи
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: (no name) - {9F1F8BE4-A0A9-4B7E-97D4-2659B806B3AB} - C:\WINDOWS\system32\vtUnKCsR.dll (file missing)
    O2 - BHO: (no name) - {DCA900CF-450B-4E35-9169-66767F2F9D67} - C:\WINDOWS\system32\ljJCsrOF.dll (file missing)
    O20 - Winlogon Notify: ljJCsrOF - ljJCsrOF.dll (file missing)
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{DCA900CF-450B-4E35-9169-66767F2F9D67}');
     DelBHO('{9F1F8BE4-A0A9-4B7E-97D4-2659B806B3AB}');
     DeleteService('Google Online Services');
     QuarantineFile('C:\WINDOWS\system32\ljJCsrOF.dll','');
     QuarantineFile('C:\WINDOWS\system32\vtUnKCsR.dll','');
     QuarantineFile('C:\Documents and Settings\froZen\ie_updates3r.exe','');
     DeleteFile('C:\Documents and Settings\froZen\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\system32\vtUnKCsR.dll');
     DeleteFile('C:\WINDOWS\system32\ljJCsrOF.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Google Online Services');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    04.08.2008
    Сообщений
    25
    Вес репутации
    58
    Вот логи по правилам. У меня отключено восстановление системы, файервол и антивирус. После выполнения скриптов сообщение вроде бы перестало появляться, незнаю может временное явление. В карантине ничего нет
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто,жалобы есть?

  8. #7
    Junior Member Репутация
    Регистрация
    04.08.2008
    Сообщений
    25
    Вес репутации
    58
    Вроде все нормально, спасибо. Если что еще обращусь

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от froZen Посмотреть сообщение
    Если что еще обращусь
    Поставьте Сервис Пак 3, а то оченЬ скоро обраЩатЬся придется

  • Уважаемый(ая) froZen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. KAV отказывается работать
      От korovan в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.03.2011, 09:40
    2. Перестала работать ОС
      От stas_m в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.11.2010, 12:11
    3. Перестал работать днс
      От Babsik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.10.2010, 12:56
    4. работать автономно
      От GlEn* в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.04.2009, 21:38
    5. "Работать автономно"
      От 3apa3ka в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 01:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01248 seconds with 18 queries