Появляется слева столбец из 4-х ссылок с фотографиями. Есть кнопка "закрыть".
Printable View
Появляется слева столбец из 4-х ссылок с фотографиями. Есть кнопка "закрыть".
Уважаемый(ая) [B]Иван Матвеев[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HijackThis только указанные строки [URL="http://virusinfo.info/showthread.php?t=4491"](как пофиксить)[/URL]:
[CODE]
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{58C9427A-7393-4DA8-9B97-B83BC03F2E31}: NameServer = 5.199.140.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 5.199.140.178
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
O17 - HKLM\System\CS3\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
[/CODE]
Выполните скрипт в AVZ [URL="http://virusinfo.info/showthread.php?t=7239"](как выполнить)[/URL]:
[CODE]
procedure FixServiceStart(ServiceName:string;);
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName) then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName);
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\' + ServiceName + ' исправлено на оригинальное.');
if (RegKeyIntParamRead('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'Start') = 0) then
begin
RegKeyIntParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName,'Start', 2);
AddToLog('Тип запуска службы ' + ServiceName + ' переведен в режим Авто.');
end;
end;
end;
end;
begin
FixServiceStart('BITS');
FixServiceStart('wuauserv');
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Если после этого пропадет доступ к сайтам, проверьте настройки DNS, выданные вам провайдером и исправьте в случае необходимости.
Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
[url]http://dataforce.ru/~kad/ScanVuln.txt[/url]
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" [URL="http://virusinfo.info/pravila.html"]правил[/URL]) и приложите в теме.
Прикладываю к теме avz_log.txt
Накопительное обновление безопасности для браузера Internet Explorer не устанавливается
Установщик обнаружил ошибку 0x80070424
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Лог virusinfo_syscheck.zip и лог HijackThis
Проблема не устранилась.
Ничего не пофиксилось, программу запускаете от имени администратора?
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
O17 - HKLM\System\CS3\Services\Tcpip\..\{4F4FFC7B-A6A7-41EC-A314-14A6A72FAB12}: NameServer = 5.199.140.178
O20 - AppInit_DLLs: [/CODE]
Выполните в АВЗ скрипт [URL="http://safezone.cc/forum/showthread.php?t=9188"]отсюда[/URL]
Попробуйте поставить обновления.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis