-
Отрубается интернет.
Здравсвуйте! Периодически отрубается интернет. Значок остается, но ничего не работает. Причём бывает, что через 2 минуты после подключения отрубается, бывает, что через 6 часов. Когда это случается, пробую запустить Брандмауэр, пишет: "Не удаётся запустить службу “Брандмауэр Windows/Общий доступ к Интернету (ICS)”. Помогает только перезагрузка компьютера.
Ещё бывает, что отрубается звук на всех плеерах, кроме Winampa.
Dr.Web обнаружил Win32.HLLW.Shadow.based и Win32.HLLW.Autoruner.5555, вроде бы удаляю, но всё равно появляются в новых файлах.
Надеюсь на Вашу помощь.
-
1. Пофиксите в HJT:
[CODE]F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,[/CODE]
2.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\TEMP\1BF.tmp','');
QuarantineFile('C:\WINDOWS\system32\Drivers\FABulk.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\Oreans.sys');
DeleteFile('C:\WINDOWS\TEMP\1BF.tmp');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\system32\servises.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','NST');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
SetAVZPMStatus(true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][U][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/U][/B]" над первым сообщением темы)
[COLOR="Red"]Обновите базы AVZ![/COLOR]
Сделайте новые логи + [B][url=http://virusinfo.info/showthread.php?t=40118]лог GMER[/url][/B]
-
Вложений: 1
Всё что сказали, сделал.
При обновлении AVZ, пишет: "Автоматическое обновление успешно завершено. Обновление базы не требуется."
Да, и ещё забыл сказать, Windows перед выбором пользователей очень долго стала грузиться.
-
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 7j3b6ho7.exe (gmer)
[CODE]7j3b6ho7.exe -del service fznhqni
7j3b6ho7.exe -del service ullxnegho
7j3b6ho7.exe -del file "C:\WINDOWS\system32\sgicgb.dll"
7j3b6ho7.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\fznhqni"
7j3b6ho7.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fznhqni"
7j3b6ho7.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ullxnegho"
7j3b6ho7.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\fznhqni"
7j3b6ho7.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ullxnegho"
7j3b6ho7.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится
После перезагрузки выполните скрипт [url=http://virusinfo.info/showthread.php?t=43700]из этой темы[/url]
Выложите файл [B]fystemroot.log[/B] из папки AVZ и сделайте новый лог gmer
-
-
Чисто
Установите SP3 и Internet Explorer 8
-
Вообщем все проблемы остались... Интернет опять отрубается
Запуск Windows всё равно очень медленно запускается... (где-то минуту)
Ещё после загрузки рабочего стола стало выскакивать вот это:
[URL=http://www.radikal.ru][IMG]http://i002.radikal.ru/0911/1c/cb3cb8ccf725.jpg[/IMG][/URL]
Ещё одна проблема осталась, забыл сказать, также как с интернетом порой пропадает и звук, но реже чем интернет. Мне кажется, что это тот же вирус, который и интернет блочит. После перезагрузки опять работает.
[URL=http://www.radikal.ru][IMG]http://i010.radikal.ru/0911/5c/6bac8225e020.jpg[/IMG][/URL]
[URL=http://www.radikal.ru][IMG]http://i078.radikal.ru/0911/ec/805657729e4e.jpg[/IMG][/URL]
Ну и последнее: при загрузке, да и просто так срабатывает флопик (загорается лампочка и звук издаётся), например при заходе в папку "Моя музыка".
Да, и ещё скрытые папки не могу просмотреть, только через Тотал получается.
Вообщем прошу помочь мне...
-
Неизвестное устройство удалите в Диспетчере оборудования
Проверьтесь этим [url]http://www.kaspersky.ru/support/wks6mp3/error?qid=208636215[/url]
-
Проверился: нашёл 1 вирь.
Наконец-то могу видеть скрытые файлы и папки, спасибо!
Интернет и звук пока не отключались.
"Запуск Windows" всё ещё долго запускается. Уж не знаю что и делать...
-
[url=http://virusinfo.info/showthread.php?t=10025]Сделайте уборку[/url], выполните дефрагментацию
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01528 seconds with 10 queries