-
Вложений: 3
Не работает интернет!
Сделал почти все как написано в правилах! Единственное не работает безопасный режим в Windows при попытке его загрузить комп уходит в перезагрузку! Не работает инет! Попытался вроде удалить файлы которые его блокируют! Логи прилагаю! Может что посоветуете!
Кстати выполнял вот такие скрипты, правда не в безопасном режиме!
begin
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\rsvp32_2.bak');
DeleteFile('c:\windows\system32\rsvp32_2.dll');
AutoFixSPI;
RebootWindows(true);
end.
Если интернет опять пропадёт:
begin
ExecuteRepair(15);
RebootWindows(true);
end.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Хранит~1.scr', '');
QuarantineFile('C:\WINDOWS\System32\diskmngr.exe', '');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\nv4_mi ni.sys','');
QuarantineFile('C:\WINDOWS\System32\nv4_disp.dll', '');
QuarantineFile('C:\WINDOWS\System32\rsvp32_2.dll', '');
QuarantineFile('C:\WINDOWS\system32\BBPDFPortMon.d ll','');
DeleteFile('C:\WINDOWS\System32\rsvp32_2.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните ещё один скрипт begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
AutoFixSPI;
RebootWindows(true);
end.
[I]так виднее ?[/I]
[B]
[COLOR="Red"]Не постите и не прикрепляйте никакие другие файлы, логи, кроме логов HijackThis и AVZ (virusinfo_syscure.zip ,virusinfo_syscheck.zip),
если Вас об этом не просили.[/COLOR][/B]
-
[COLOR="RoyalBlue"]Первый совет :[/COLOR]
[COLOR="Red"][B]выполнять правила в точности , а не как вздуматься [/B][/COLOR]
[COLOR="RoyalBlue"]Второй совет : [/COLOR]
[COLOR="Red"][B]Не выполнять чужих скриптов ![/B][/COLOR]
-
[B][COLOR="Red"]Скачайте новую версию AVZ. Текущая 4.25, у Вас 4.24.[/COLOR][/B]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('fntldr.exe','');
QuarantineFile('D:\WINDOWSC\system32\rpccd.dll','');
QuarantineFile('D:\WINDOWSC\system32\rpcc.dll','');
QuarantineFile('D:\WINDOWSC\system32\auqkol32.dll','');
QuarantineFile('D:\WINDOWSC\ServicePackFiles\services.exe','');
QuarantineFile('D:\WINDOWSC\system32\drivers\wpsdrvnt.sys','');
QuarantineFile('D:\WINDOWSC\system32\windev-4c5e-6844.sys','');
QuarantineFile('D:\WINDOWSC\system32\drivers\Oreans.sys','');
QuarantineFile('d:\windowsc\system32\aspi25355.exe','');
DeleteFile('d:\windowsc\system32\aspi25355.exe');
DeleteFile('D:\WINDOWSC\ServicePackFiles\services.exe');
DeleteFile('D:\WINDOWSC\system32\auqkol32.dll');
DeleteFile('D:\WINDOWSC\system32\rpcc.dll');
DeleteFile('D:\WINDOWSC\system32\rpccd.dll');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(13);
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.[/CODE]
После перезагрузки [URL="http://www.virusinfo.info/showthread.php?t=4491"]"пофиксите"[/URL] в HijackThis [CODE]R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F1 - win.ini: run=fntldr.exe
O2 - BHO: (no name) - {14D1A72D-8705-11D8-B120-0040F46CB696} - (no file)
O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} - (no file)
O9 - Extra button: (no name) - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O9 - Extra 'Tools' menuitem: FUNNY SEXY PICTURES - {FFFFFFFF-ABBB-FFFF-FFFF-FFFFFFFFFFFF} - http://top.holm.ru/cgi-bin/link.cgi?l=book (file missing)
O20 - Winlogon Notify: rpcc - D:\WINDOWSC\system32\rpcc.dll (file missing)
O20 - Winlogon Notify: rpccd - D:\WINDOWSC\system32\rpccd.dll (file missing)
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
O21 - SSODL: QiWpDLMR - {151A1B05-BFB0-B1AF-C58E-341A54231054} - (no file)
O23 - Service: Microsoft ASPI Manager (aspi113210) - Unknown owner - D:\WINDOWSC\system32\aspi25355.exe (file missing)[/CODE]
Скачайте эту программу [url]http://www.tacktech.com/pub/winsockfix/WinsockFix.zip[/url] (для восстановления Интернета)
До того, как запустить, отключите соединение Интернета!
Пришлите файлы карантина по [B]правилам[/B] раздела "Помогите".
Повторите логи, а также добавьте файл boot_clr.log из папки AVZ.
[B][COLOR="Red"]Вы три раза нарушили [URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL]. У меня даже нет желания Вам помогать... [/COLOR][/B]
-
Добавлю, что нужно поискать (и затем прислать ) файл : fntldr.exe
[COLOR="Red"]исключительно по 2 приложению правил [/COLOR]
-
[B][COLOR="Red"]Вы три раза нарушили [URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL]. У меня даже нет желания Вам помогать... [/COLOR][/B][/QUOTE]
не помогайте! разберусь сам! в крайнем случае просто переустановлю людям Windows! чем выслушывать в свой адрес! действовал как помнил!
инета под рукой не было!
-
[QUOTE=drongo;109287][COLOR="RoyalBlue"]Первый совет :[/COLOR]
[COLOR="Red"][B]выполнять правила в точности , а не как вздуматься [/B][/COLOR]
[COLOR="RoyalBlue"]Второй совет : [/COLOR]
[COLOR="Red"][B]Не выполнять чужих скриптов ![/B][/COLOR][/QUOTE]
выполнял правила как помнил! наизусть как стихи я их не учил!
чужие скрипты выполнял! писал свои! как мог так и делал! уверен что в пианиста не будут стрелять если он играет как умеет!
встретились бы мы с вами на футбольном поле я бы посмотрел на вас!
-
Не стоит обижаться. Вас ни кто не оскорбил. Страницу с правилами можно было сохранить и прочитать дома на компе даже если нет Интернета. Рекомендации по лечению я Вам дал.
Page generated in 0.00577 seconds with 10 queries