пофиксил всё по прежнему
Printable View
пофиксил всё по прежнему
Есть подозрение, что Ваш IE - патченный.
Попробуйте воспользоваться вот этой программкой:
[url]http://users.telenet.be/marcvn/tools/haxfix.exe[/url]
Вреда точно не будет, есть шанс, что поможет.
[QUOTE=Bratez;100578]Есть подозрение, что Ваш IE - патченный.
Попробуйте воспользоваться вот этой программкой:
[url]http://users.telenet.be/marcvn/tools/haxfix.exe[/url]
Вреда точно не будет, есть шанс, что поможет.[/QUOTE]
Утилиту применять пока не нужно. Причина проблемы проста ... для ее устранения нужно закрыть браузер и пофиксить в HijackThis строчку
[code]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 209.241.144.111:80
[/code]
и посмотреть, поможет или нет. На 99% поможет
:oops: Действительно! Как же я проморгал!
Не спешите радоваться. :( По идеи после этого настройки и так должны были восстановиться [QUOTE=MaXim;100534][URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
BC_DeleteSvc('windrvNT');
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.[/CODE]
К следующему сообщению прикрепите файл bclr.log из папки AVZ.
Запустите AVZ. Сервис - Поиск данных в реестре. Введите "autorun" без каывчек. По окончании поиска сохраните протокол и тоже прикрепите к своему сообщению.
Потом AVZ - Файл - Восстановление системы - пункт №4 - Выполнить отмеченные операции[/QUOTE]
Да я попробовал зайти на этот "типа прокси-сервер" - именно та страничка открывается, которую показал автор топика!
в AVZ ищем в реестре:[url]http://www.dunritegroup.com/[/url] и 205.178.145.65
Если найдется, то приложить к теме лог.
Сайт правильный, именно так и высвечивается в чистой (моей) системе.
Переустановите программу Folder Lock - я по ошибке удалил её драйвер.
[QUOTE=Зайцев Олег;100598]Утилиту применять пока не нужно. Причина проблемы проста ... для ее устранения нужно закрыть браузер и пофиксить в HijackThis строчку
[code]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 209.241.144.111:80
[/code]
и посмотреть, поможет или нет. На 99% поможет[/QUOTE]
пофиксил, безрезультатно
смотрим лог по результатам поиска (205.178.145.65, по [url]http://www.dunritegroup.com/[/url] ничего нет)
[CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 209.241.144.111:80[/CODE]
вобщем так, пофиксил эту хрень, после запуска IE она появляется снова.
Есть мнение, что у вас какая -то программа защиты настроена на охрану этой настройки. Проверьте, может тот же folder guard ;)
[QUOTE]Есть мнение, что у вас какая -то программа защиты настроена на охрану этой настройки. Проверьте, может тот же folder guard[/QUOTE]
короче, лечение одно:
[CODE]c: format[/CODE]
кстати подскажите, как в XP войти в дос режим а то в вариантах загрузки я этого не нашёл.
[quote=graphh;101020]кстати подскажите, как в XP войти в дос режим а то в вариантах загрузки я этого не нашёл.[/quote]
Никак. В ХР нет ДОСа. Есть "Командная строка", а еще есть "Консоль восстановления", смотря что вы собираетесь делать.
[QUOTE]смотря что вы собираетесь делать.[/QUOTE]
собрался диск форматировать
[QUOTE=graphh;101019]короче, лечение одно:
[CODE]c: format[/CODE][/QUOTE]
У нас на форуме такие советы никто не дает. Если есть время, то надо еще немножно подождать.
[QUOTE]собрался диск форматировать[/QUOTE]Если до этого не делали, то лучше и не пробуйте. Обратитесь за помощью к специалисту, но Вам пока об этом ещё рано думать :)
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Вован\Мои документы\антивирус\1.exe','');
QuarantineFile('C:\Program Files\IP Operator\IPOperator.exe','');
QuarantineFile('C:\Documents and Settings\Вован\Мои документы\Артём\проги\cmb_243461.exe','');
BC_ImportQuarantineList;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
Повторите логи, а также добавьте файл boot_clr.log из папки AVZ.
всё выполнил, лог hijackthis.log не смог загрузить, лимит вложений исчерпан.
Так почистили бы старые вложения.
Теперь выкладывайте, я удалил старые логи.
извините не догадался,