Не видит сетку, с флешкой общение возможно только в безопасном режиме. Dr.Web наловил всякой мелочи но радикально не помогло. Даже носты за шлюзом не пингоуются - толко локалка.
Не видит сетку, с флешкой общение возможно только в безопасном режиме. Dr.Web наловил всякой мелочи но радикально не помогло. Даже носты за шлюзом не пингоуются - толко локалка.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe','');
QuarantineFile('Vtvi59.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wea64.sys','');
DelBHO('{e9306072-417e-43e3-81d5-369490beef7c}');
DelBHO('{e9147a0a-a866-4214-b47c-da821891240f}');
DelBHO('{d8efadf1-9009-11d6-8c73-608c5dc19089}');
DelBHO('{ca1d1b05-9c66-11d5-a009-000103c1e50b}');
DelBHO('{c5af2622-8c75-4dfb-9693-23ab7686a456}');
DelBHO('{c4ca6559-2cf1-48b6-96b2-8340a06fd129}');
DelBHO('{c2680e10-1655-4a0e-87f8-4259325a84b7}');
DelBHO('{bb936323-19fa-4521-ba29-eca6a121bc78}');
DelBHO('{b8875bfe-b021-11d4-bfa8-00508b8e9bd3}');
DelBHO('{a4a435cf-3583-11d4-91bd-0048546a1450}');
DelBHO('{944864a5-3916-46e2-96a9-a2e84f3f1208}');
DelBHO('{6abc861a-31e7-4d91-b43b-d3c98f22a5c0}');
DelBHO('{669695bc-a811-4a9d-8cdf-ba8c795f261e}');
DelBHO('{53C330D6-A4AB-419B-B45D-FD4411C1FEF4}');
DelBHO('{54645654-2225-4455-44A1-9F4543D34546}');
DelBHO('{51641ef3-8a7a-4d84-8659-b0911e947cc8}');
DelBHO('{2d7cb618-cc1c-4126-a7e3-f5b12d3bcf71}');
DelBHO('{1adbcce8-cf84-441e-9b38-afc7a19c06a4}');
DelBHO('{12F02779-6D88-4958-8AD3-83C12D86ADC7}');
DelBHO('{06dfedaa-6196-11d5-bfc8-00508b4a487d}');
DelBHO('{029e02f0-a0e5-4b19-b958-7bf2db29fb13}');
DelBHO('{00000012-890e-4aac-afd9-eff6954a34dd}');
DeleteService('Vtvi59');
DeleteService('Wea64');
DeleteService('Bonjour Service');
DeleteFile('C:\WINDOWS\System32\Drivers\Wea64.sys');
DeleteFile(''C:\WINDOWS\System32\Drivers\Vtvi59.sys');
DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\winlogon.exe');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi');
DeleteFile('C:\WINDOWS\system32\dns-sd.exe');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Vtvi59');
BC_DeleteSvc('Wea64');
SetAVZPMStatus(True);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[CODE]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/CODE]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.
[quote=Rene-gad;286175] Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR=red][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.[/quote]
Это сделать не могу, вложения отправляю перебрасывая через флешку с другого компа.
На данный момент после ~1 мин. окна приветствия появляется фон рабочего стола, еще минуты через 4 звучит мелодия входа и минут через 5 появляются элементы рабочего стола. Все это время лампочка HDD моргает чуть чаще чем 1 раз сек. В нормальном режиме сети не видит, т.е. адаптер при подключении кабеля показывает подключение, но даже при жестко заданных адресе и т.д. по ipconfig они нулевые (0.0.0.0), а при получении через DHCP оно длиться бесконечно. Беспроводной адаптер нормально цепляется за точку доступа и тоже затык на адресе. Тормозит поменьше, но радикального улучшения пока нет. Правда завершать работу Windows стал нормально.
IMHO тормоза на загрузке растут от проблем с сеткой - может попробовать ключи winsock и winsock2 со здоровой машины импортнуть?
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Schedule');
DeleteFile('C:\WINDOWS\system32\drivers\ctfmon.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Schedule');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите логи с п.10 правил
Насчет проблем с сетью пробуйте [url]http://virusinfo.info/showthread.php?t=10267[/url]
А что такое в логе HijackThis O10 - Broken Internet access because of LSP chian gap (#1 in chian of 29 missing)
У вас ошибки в настройках LSP
Отработал winsockfix + прибил всего гугля и крайне подозртельные .exe в HijakThis - грузиться стал почти нормально (долговато, но это ноут + видимо еще софтов пользовательских многовато грузиться но, и это главное - винч при этом молотит непрерывно, т.е. все время что-то грузится) сетка заработала - перехожу на прямой диалог.
В нынешних правилах п.10 не нашел, поэтому сделал полные логи по прежним.
В логах чисто...
Будем считать победили - торможение из-за беспорядочно понаставленного софта