Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Не загружается большая часть программ... (заявка № 24354)

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    "Восст. системы " отключить можешь? Очень нужно это сделать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    "Восст. системы " отключена с самого начала...
    Папки System Volume Information пустые (в фаре)...

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Google Online Services');
     DeleteFile('C:\Documents and Settings\GLAVBUH\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(1);
    BC_Activate;
    RebootWindows(true);
    end.
    Из лога AVZ:
    >Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами >администратора
    >Восстановление системы: включено

    После этого сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    У Вас большие проблемы с Windows.
    Пофиксите в Hijackthis
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll

    Зайдите в AVZ - Сервис - Менеджер автозапуска и удалите запись C:\WINDOWS\system32\drivers\services.exe

    После скрипта PavelA cделайте новые логи.
    Вам нужно так много записей в файле Hosts ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #25
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    To PavelA:
    "Запpетить восстановление системных файлов на всех дисках" птичка стояла, но потом обнаружил что в самих службах сервис стоял с флагом Авто.

    Строку удалил непосредственно в реестре C:\WINDOWS\system32\drivers\services.exe - в AVZ эта опция была не доступна.
    Regedit.exe и avz.exe запускал через опцию "Запуск от имени..." под Администратором, из-за подозрения ограничения прав.

    Вот новые логи...
    Последний раз редактировалось DAV; 13.12.2008 в 13:13.

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Вот теперь логи адекватные, запускайте AVZ и дальше именно так.
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
    QuarantineFile('sockins32.dll','');
    DeleteFile('C:\WINDOWS\system32\sockins32.dll');
    DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
    DelCLSID('66186F05-BBBB-4a39-864F-72D84615C679');
    DelBHO('FFFFFFFF-BBBB-4146-86FD-A722E8AB3489');
    DelWinlogonNotifyByKeyName('WinCtrl32');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин.
    Сделайте новые логи.
    Как проблемы?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #27
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    Программы грузятся нормально.
    Карантин пустой.
    Высылаю логи...
    Последний раз редактировалось DAV; 13.12.2008 в 13:13.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFFFFFF-BBBB-4146-86FD-A722E8AB3489}');
     QuarantineFile('C:\WINDOWS\system32\resnet32.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
     QuarantineFile('C:\Documents and Settings\GLAVBUH\svchost.exe','');
     DeleteFile('C:\Documents and Settings\GLAVBUH\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин.
    Сделайте новые логи.
    Вам столько записей в файле Hosts нужно? Если есть желание - его можно полностью почистить.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #29
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    To kps:
    В файле Hosts - Spybot - Search & Destroy создал. Пока не мешает. Спасибо...
    Шлю новые логи и карантин...
    Последний раз редактировалось DAV; 13.12.2008 в 13:13.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Реестр что-то не чистится. Удалите такие строки в автозапуске:
    C:\Documents and Settings\GLAVBUH\svchost.exe
    C:\WINDOWS\system32\drivers\services.exe
    C:\WINDOWS\system32\resnet32.dll

    Удалите в менеджере расширений IE AVZ
    sockins32.dll

    После этого сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #31
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    Вот...
    Без перезагрузки...
    Последний раз редактировалось DAV; 13.12.2008 в 13:13.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Вот это Вам знакомо?
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0EA46457-90C9-4352-98BE-DF5E8BB8A5C0}: NameServer = 82.207.67.2,82.207.67.6
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0EA46457-90C9-4352-98BE-DF5E8BB8A5C0}: NameServer = 82.207.67.2,82.207.67.6
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0EA46457-90C9-4352-98BE-DF5E8BB8A5C0}: NameServer = 82.207.67.2,82.207.67.6

    Если незнакомо, то пофиксите эти строчки в HijackThis.

    Вот эту сточку пофиксите в Hijackthis:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\

    Сделайте новый лог Hijackthis.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  14. #33
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    O17 ... - это DNS
    Профиксил...
    Новый лог...
    Последний раз редактировалось DAV; 13.12.2008 в 13:13.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Хорошо, теперь чисто. Какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  16. #35
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    29
    Вес репутации
    65
    Пока нет. Спасибо!

  • Уважаемый(ая) DAV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не открывается большая часть страниц
      От Evgeniy76 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.09.2011, 09:04
    2. Не открывается большая часть страниц
      От Evgeniy76 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.08.2011, 21:51
    3. Ответов: 13
      Последнее сообщение: 25.10.2010, 01:49
    4. Не работает сеть и большая часть служб
      От jointohell в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.04.2010, 18:05
    5. Большая часть спама исходит из США
      От Синауридзе Александр в разделе Антиспам
      Ответов: 0
      Последнее сообщение: 24.01.2007, 18:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01231 seconds with 18 queries