-
Junior Member
- Вес репутации
- 52
постоянно вылетает интернет
интернет работает несколько минут, потом вылетает с ошибкой Generic Host Process for Win32 Services
пропадает звук при просмотре фильмов, интернет включается только после перезагрузке, причем перезагрузка делается 2 раза, т.к. первый раз вылетает синий экран.
помоги, логи прилагаю.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Не могу выполнить скрипт, AVZ вылетает сразу после запуска.
-
Вылетает сразу после запуска самой AVZ или скрипта?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Сразу после запуска самой AVZ. Ничего не успеваю сделать.
Добавлено через 17 минут
А ещё, похоже ваш сайт блокируется, я не могу на него зайти, пишет "ошибка при загрузке страницы", хотя другие сайты грузятся. Поэтому пишу с другого компьютера.
Последний раз редактировалось Lady Maria; 07.03.2010 в 18:13.
Причина: Добавлено
-
Попробуйте переименовать АВЗ в pong.pif и выполнить скрипт.
Затем сделайте логи.
-
-
+ к shapel
Если не поможет совет, данный выше, пробуйте полиморфный AVZ (ссылка в моей подписи)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Получилось запустить AVZ после переименования и выполнить скрипт. Карантин загрузила.
Кстати, попробовала загрузиться в сэйфмоде, почему-то не загружается, пишет "ошибка при инициализации приложения 0xc0000142" и грузит обычный режим.
-
Пока это выполняйте
Сообщение от
shapel
Затем сделайте логи.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Обновила базы AVZ. Вот новые логи.
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(13);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи + лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Новые логи (gmer пока в работе):
-
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe','');
DeleteFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Internet Connection Wizard Setup Tool');
BC_ImportAll;
ExecuteSysClean;
Executerepair(10);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Ждем лог gmer.
-
-
Junior Member
- Вес репутации
- 52
Скрипт выполнила. Карантин загрузила. Новые логи прилагаю. Gmer работать отказывается: вчера 2,5 часа сканировал, потом отказался сохранять лог, долго тупил, еле вырубила; сегодня виснет практически сразу после запуска.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows\system32\xmilpd.dll
Driver::
eszthasw
Folder::
NetSvc::
eszthasw
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4843:TCP"=-
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
-
Что с проблемой на данный момент?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
Интернет больше не вылетает. Синий экран при перезагрузке не появляется. Но на ваш сайт по-прежнему не могу зайти, он блокируется.