Показано с 1 по 3 из 3.

не могу отловить гада (заявка № 99662)

  1. #1
    Junior Member Репутация
    Регистрация
    21.03.2011
    Сообщений
    2
    Вес репутации
    21

    Exclamation не могу отловить гада

    Чувствую, что где-то гад окопался, а вот найти не могу.
    Система XP sp3
    AVZ не запускается, запускается полиморфный
    брандмауэр Windows не запускается пишет:
    "Вследствие неопределенной ошибки не удается отобразить параметры брандмауэра Windows"
    после sfc /scannow запустился до очередной перезагрузки потом опять исчез из списка служб

    Как отловить гада?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
    O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
    Если локальный прокси не используете, то еще это пофиксите:
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:3129
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job');
     BC_DeleteSvcReg('BlueSoleilCS');
     BC_DeleteSvcReg('BsHelpCS');
     BC_DeleteSvcReg('BsMobileCS');
     BC_DeleteSvcReg('wmiApSvc');
     BC_DeleteSvcReg('WindowsRemote');
     BC_DeleteSvcReg('HLPSYS');
     BC_DeleteSvcReg('SharedAccess');
    BC_Activate;
    ExecuteRepair(6);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','BtTray');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В приложенном архиве reg-файл для службы брандмауэра. Распакуйте и импортируйте в реестр. Еще раз перезагрузите компьютер. Проверьте работу брандмауэра.

    Попробуйте сделать логи обычным AVZ.
    Вложения Вложения
    Последний раз редактировалось Bratez; 23.03.2011 в 08:59.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    21.03.2011
    Сообщений
    2
    Вес репутации
    21

    сделал

    Все сделал, брандмауэр грузится, AVZ по-прежнему не запускается.
    Буду искать дальше.

  • Уважаемый(ая) Shaggy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Засела зараза. Не могу отловить.
      От MacKena в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 23.05.2010, 22:14
    2. Ответов: 12
      Последнее сообщение: 05.08.2009, 00:28
    3. не могу отловить причину smtp трафика
      От kotfelix в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 01:33
    4. Помогите отловить вирус
      От HardCore_Solder в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.12.2008, 13:19
    5. Не могу отловить вирус
      От helen.goloduke в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.09.2008, 21:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01073 seconds with 20 queries