Использовал программу AVZ для восстановления системы поставил все галочки и теперь не работает интернет,пробывал откатить систему не помогло ,Система Windows 7 Ultimate? .
Использовал программу AVZ для восстановления системы поставил все галочки и теперь не работает интернет,пробывал откатить систему не помогло ,Система Windows 7 Ultimate? .
Уважаемый(ая) [B]rustam23125[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Да, это хороший способ убить систему :>
Папку Backup из папки с AVZ запакуйте в архив и прикрепите к сообщению.
Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите [U]при подключённом интернете[/U], отметьте следующие пункты:
[LIST][*]Список настроек прокси Internet Explorer[*]Список настроек прокси Firefox[*]Список из файла Hosts[*]Список настроек IP[*]Список настроек Winsock[*]Список последних 10 записей журнала событий[*]Список установленных программ[*]Только проблемных[*]Список юзеров, разделов и размера памяти[*]Список дампа памяти[*]список точек восстановления[/LIST]
и нажмите Старт.
После завершения сбора информации откроется отчет [b]Result.txt[/b], прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Вродебы все правильно сделал вот файлы.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
И еще один интересный момент показано что доступ к интернету есть в сетевых подключениях но в интернет не выходит.
Пробуйте последовательно по этим reg-файлам даблкликать, соглашаться на изменение реестра, далее перезагрузка и проверяйте результат:
R18_LSP_Restore_20140925-191450.reg
R15_SPI_20140925-191447.reg
R15_Control_Network_20140925-191447.reg
R14_AutoFixSPI_20140925-191447.reg
Редактирование рестра запрешено админестратором вызалит такое ,и вобшем друг пошамали над ноутом и тепрь поключение к инету как бы на половину игры онлайн фильмы работают но вот половина сайтов вообше нет хром отказался работать ток опера и стал дико тупить ноут процесс csrss дико грузит систему.
Давайте логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] + такой.
Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите [U]при подключённом интернете[/U], отметьте следующие пункты:
[LIST][*]Список настроек прокси Internet Explorer[*]Список настроек прокси Firefox[*]Список из файла Hosts[*]Список настроек IP[*]Список настроек Winsock[*]Список последних 10 записей журнала событий[*]Список установленных программ[*]Только проблемных[*]Список юзеров, разделов и размера памяти[*]Список дампа памяти[*]список точек восстановления[/LIST]
и нажмите Старт.
После завершения сбора информации откроется отчет [b]Result.txt[/b], прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Вот отчет
А логи по правилам, AVZ и HijackThis где?
Сейчас сделаю
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Промучился пару часов но комк невкакую нехочет делать отчет HijackThis при запуске проги он тупо перезагружает комп
Давайте AVZ сперва.
ЛОГ AVZ
Деинсталлируйте программы Salus, Universal Updater.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
TerminateProcessByName('c:\program files (x86)\salus\salus.exe');
TerminateProcessByName('c:\program files (x86)\salus\crashmon.exe');
TerminateProcessByName('c:\program files (x86)\universal updater\updaterservice.exe');
TerminateProcessByName('c:\windows\syswow64\netupdsrv.exe');
TerminateProcessByName('c:\windows\syswow64\nethtsrv.exe');
StopService('Salus');
StopService('nethfdrv');
QuarantineFile('C:\Windows\system32\drivers\Salus.sys','');
QuarantineFile('c:\windows\eksplorasi.exe','');
QuarantineFile('c:\users\user\appdata\local\lsass.exe','');
QuarantineFile('c:\users\user\appdata\local\services.exe','');
QuarantineFile('c:\users\user\appdata\local\winlogon.exe','');
QuarantineFile('C:\Users\User\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe','');
QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\thems.exe','');
QuarantineFile('C:\Program Files (x86)\Salus\Salus.exe','');
QuarantineFile('C:\Program Files (x86)\Salus\CrashMon.exe','');
QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys','');
QuarantineFile('c:\program files (x86)\universal updater\updaterservice.exe','');
QuarantineFile('c:\program files (x86)\skype\phone\skype.exe','');
QuarantineFile('c:\windows\syswow64\netupdsrv.exe','');
QuarantineFile('c:\windows\syswow64\nethtsrv.exe','');
DeleteFile('c:\windows\eksplorasi.exe');
DeleteFile('c:\windows\syswow64\nethtsrv.exe','32');
DeleteFile('c:\windows\syswow64\netupdsrv.exe','32');
DeleteFile('c:\program files (x86)\universal updater\updaterservice.exe','32');
DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys','32');
DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\thems.exe','32');
DeleteFile('C:\Users\User\AppData\Roaming\PriceMeterUpdater\UpdateProc\UpdateTask.exe','32');
DeleteFile('C:\Windows\Tasks\PriceMeterUpdater.job','64');
DeleteFile('C:\Windows\system32\Tasks\PriceMeterUpdater','64');
DeleteFile('c:\users\user\appdata\local\winlogon.exe','32');
DeleteFile('c:\users\user\appdata\local\services.exe','32');
DeleteFile('c:\users\user\appdata\local\lsass.exe','32');
DeleteFile('c:\program files (x86)\salus\crashmon.exe','32');
DeleteFile('c:\program files (x86)\salus\salus.exe','32');
DeleteFile('C:\Windows\system32\drivers\Salus.sys','32');
DeleteService('Salus');
DeleteService('nethfdrv');
DeleteFileMask('C:\Users\User\AppData\Roaming\PriceMeterUpdater','*',true);
DeleteFileMask('C:\Program Files (x86)\Salus','*',true);
DeleteFileMask('c:\program files (x86)\universal updater','*',true);
DeleteDirectory('C:\Users\User\AppData\Roaming\PriceMeterUpdater');
DeleteDirectory('C:\Program Files (x86)\Salus');
DeleteDirectory('c:\program files (x86)\universal updater');
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Пробуйте выполнить рекомендации из сообщения #5.
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [url=http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657]сканирования МВАМ.[/url]
Что делать если архив карантина 20 метров и закгрузить его неполучаеться
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Лог Malwarebytes' Anti-Malware
[QUOTE=rustam23125;1164266]Что делать если архив карантина 20 метров и закгрузить его неполучаеться[/QUOTE]
Не загружайте.
Удалите в MBAM (переместите в карантин) всё найденное.
После перезагрузки [B][COLOR="#FF0000"]обновите базы AVZ[/COLOR][/B] ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сообщите, что с проблемами.
Вот лог ,проблемы с интернетом больше нет но странные процессы в диспечере под название ping.exe, csrss.exe,winlog.exe дико грузят процессор и их почемуто бывает по три четыре штуки за раз приходиться вырубать их завершением процесса ибо все начинает тормозить и загружоъеность проца 95-100% что делать с ними незнаю
Это старый лог, обновите базы, сделайте 3-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл [B]virusinfo_syscure.zip[/B].
Этот лог был сделан после скана Malwarebytes' Anti-Malware и обновления баз и какой 3 стандартный скрипт может 2
Вы, видимо, перепутали, и повторнозагрузили первоначальный. Делайте именно 3-й.
Извените а немоглибы написать 3 скрип просто я никак найти его немогу :O