Здравствуйте! Вообщем такая проблема, не работает клиент-банк который обменивается инф. по 110 порту, и не обновляется антивирусник(, комп бухгалтера,завтра начинается раб.день, помогите пожалуйста чем нибудь?!((:(
Printable View
Здравствуйте! Вообщем такая проблема, не работает клиент-банк который обменивается инф. по 110 порту, и не обновляется антивирусник(, комп бухгалтера,завтра начинается раб.день, помогите пожалуйста чем нибудь?!((:(
ну тут же написано,по каждой машине отдельнаяч тема,я и сделал, у меня вообщей сложности на всех 5 машинах такая проблема(
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\rserver30\newtstop.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ENTECH.sys','');
QuarantineFile('C:\WINDOWS\system32\amupdsvc.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\tdicf.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Nh.sys','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
2.Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\rserver30\newtstop.dll [/CODE]
3.Вопрос к Вам по
[QUOTE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = [url]http://192.168.0.1:8080/config.script[/url]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:8080[/QUOTE]
Машина с IP=192.168.0.1 работает под Windows или другой системой?
[QUOTE='212deniska212;427234']через другую, там стоит traffic inspector, в настройках все норм, проверял. [/QUOTE]
Значит тему с ее логами создавайте..
По этим 2-м темам подозрение падает именно на ту машину
Да под XP Home Edition SP3
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
ДА, изначально там была такая проблема, не запускался NOD32 После установки, через пару дней пришел посмотрел(похоже аутсорсинговая компания которая обслуживала их каким то образом исправила это, нашел фаил SP4 похоже обновились с помощью него просто и пошло..,не знаю) ,уже стоит обновляется а другие которые идут в инет через него, встали с обновами(
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 24 минуты[/I][/B][/color][/size]
[QUOTE=Kuzz;427236]
Прислать карантин согласно [B]приложения 3 [URL="http://virusinfo.info/showthread.php?t=1235"]правил [/URL][/B].
Загружать по красной ссылке вверху этой темы [B][COLOR=red]"Прислать запрошенный карантин"[/COLOR][/B]
2.Пофиксить в HijackThis следующие строчки ( [URL]http://virusinfo.info/showthread.php?t=4491[/URL] )
[CODE]R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\rserver30\newtstop.dll [/CODE]
[/QUOTE]
загрузил, не знаю дошло нет,было написано просто фаил загружен
[QUOTE='212deniska212;427252']загрузил, не знаю дошло нет,было написано просто фаил загружен [/QUOTE]
Раз написано - значит дошел
Предварительно все чистые.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]