Не видит сетку, с флешкой общение возможно только в безопасном режиме. Dr.Web наловил всякой мелочи но радикально не помогло. Даже носты за шлюзом не пингоуются - толко локалка.
Не видит сетку, с флешкой общение возможно только в безопасном режиме. Dr.Web наловил всякой мелочи но радикально не помогло. Даже носты за шлюзом не пингоуются - толко локалка.
Последний раз редактировалось ascodts; 23.10.2008 в 23:58.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe',''); QuarantineFile('Vtvi59.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wea64.sys',''); DelBHO('{e9306072-417e-43e3-81d5-369490beef7c}'); DelBHO('{e9147a0a-a866-4214-b47c-da821891240f}'); DelBHO('{d8efadf1-9009-11d6-8c73-608c5dc19089}'); DelBHO('{ca1d1b05-9c66-11d5-a009-000103c1e50b}'); DelBHO('{c5af2622-8c75-4dfb-9693-23ab7686a456}'); DelBHO('{c4ca6559-2cf1-48b6-96b2-8340a06fd129}'); DelBHO('{c2680e10-1655-4a0e-87f8-4259325a84b7}'); DelBHO('{bb936323-19fa-4521-ba29-eca6a121bc78}'); DelBHO('{b8875bfe-b021-11d4-bfa8-00508b8e9bd3}'); DelBHO('{a4a435cf-3583-11d4-91bd-0048546a1450}'); DelBHO('{944864a5-3916-46e2-96a9-a2e84f3f1208}'); DelBHO('{6abc861a-31e7-4d91-b43b-d3c98f22a5c0}'); DelBHO('{669695bc-a811-4a9d-8cdf-ba8c795f261e}'); DelBHO('{53C330D6-A4AB-419B-B45D-FD4411C1FEF4}'); DelBHO('{54645654-2225-4455-44A1-9F4543D34546}'); DelBHO('{51641ef3-8a7a-4d84-8659-b0911e947cc8}'); DelBHO('{2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71}'); DelBHO('{1adbcce8-cf84-441e-9b38-afc7a19c06a4}'); DelBHO('{12F02779-6D88-4958-8AD3-83C12D86ADC7}'); DelBHO('{06dfedaa-6196-11d5-bfc8-00508b4a487d}'); DelBHO('{029e02f0-a0e5-4b19-b958-7bf2db29fb13}'); DelBHO('{00000012-890e-4aac-afd9-eff6954a34dd}'); DeleteService('Vtvi59'); DeleteService('Wea64'); DeleteService('Bonjour Service'); DeleteFile('C:\WINDOWS\System32\Drivers\Wea64.sys'); DeleteFile(''C:\WINDOWS\System32\Drivers\Vtvi59.sys'); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi'); DeleteFile('C:\WINDOWS\system32\dns-sd.exe'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('Vtvi59'); BC_DeleteSvc('Wea64'); SetAVZPMStatus(True); BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
- Включите Антвирус и ФайрволлКод:virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.
Это сделать не могу, вложения отправляю перебрасывая через флешку с другого компа.
На данный момент после ~1 мин. окна приветствия появляется фон рабочего стола, еще минуты через 4 звучит мелодия входа и минут через 5 появляются элементы рабочего стола. Все это время лампочка HDD моргает чуть чаще чем 1 раз сек. В нормальном режиме сети не видит, т.е. адаптер при подключении кабеля показывает подключение, но даже при жестко заданных адресе и т.д. по ipconfig они нулевые (0.0.0.0), а при получении через DHCP оно длиться бесконечно. Беспроводной адаптер нормально цепляется за точку доступа и тоже затык на адресе. Тормозит поменьше, но радикального улучшения пока нет. Правда завершать работу Windows стал нормально.
IMHO тормоза на загрузке растут от проблем с сеткой - может попробовать ключи winsock и winsock2 со здоровой машины импортнуть?
Последний раз редактировалось ascodts; 24.10.2008 в 00:00.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите логи с п.10 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Schedule'); DeleteFile('C:\WINDOWS\system32\drivers\ctfmon.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('Schedule'); BC_Activate; RebootWindows(true); end.
Насчет проблем с сетью пробуйте http://virusinfo.info/showthread.php?t=10267
А что такое в логе HijackThis O10 - Broken Internet access because of LSP chian gap (#1 in chian of 29 missing)
У вас ошибки в настройках LSP
Отработал winsockfix + прибил всего гугля и крайне подозртельные .exe в HijakThis - грузиться стал почти нормально (долговато, но это ноут + видимо еще софтов пользовательских многовато грузиться но, и это главное - винч при этом молотит непрерывно, т.е. все время что-то грузится) сетка заработала - перехожу на прямой диалог.
В нынешних правилах п.10 не нашел, поэтому сделал полные логи по прежним.
Последний раз редактировалось ascodts; 24.10.2008 в 00:00.
В логах чисто...
Будем считать победили - торможение из-за беспорядочно понаставленного софта
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.