![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Собственно, не открываются сайты Др. Веб, Касперский, еще почему-то Авито. Старые темы здесь, например http://www.nowa.cc/showthread.php?t=310087&page=2 тоже посмотреть не могу - винда выдает ошибку и Эксплорер пишет, что невозможно открыть страницу. А ближайшие две последние темы про подобное закрыты.
Антивирь Аваст фришный. Раньше был Нод 32. Комп прогонял и Карентом, скачанным с др. компа и Каспером и, конечно Авастом - ничего. Прогой Gmer только что погнал. Лог Спасибо заранее. Последний раз редактировалось Бородатый; 08.02.2011 в 11:06.. |
|
|
|
| Реклама: | сергей катышев кинотв | барнхаус дом казань под ключ цены казань | электропривод для систем вентиляции сименс | интеграция ройстат и битрикс | Мебельный магазин: обеденный круглый стол - Переходи на сайт! |
|
|
#2
|
|
Бородатый, прочтите ещё раз правила раздела, в частности Приложение 1. Диагностика и прикрепите virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Проблема в том, что я не могу скачать AVZ - и IE и Opera выдают ошибку по ссылке в Правилах http://z-oleg.com/avz4.zip (невозможность открыть окно). А IE и это окно просматривать не дает - пишет ошибку.
Попробовать другим браузером? Каким? Последний раз редактировалось Бородатый; 07.02.2011 в 01:35.. |
|
|
|
|
|
#4
|
|||||||||||||||||||||||
|
Бородатый, host файл вычисти от всех записей кроме одной (что бы выглядело как в коде):
Код:
127.0.0.1 localhost Открывается любым тестовым редактором. После этих манипуляций выполните все рекомендации моего коллеги regist
Если имеется дистрибутивы других любых браузеров то поставьте и пробуйте скачать! Или переустановите оперу! |
||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
|
|
#5
|
|||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Затра попробую вычистить.
Оперу только сегодня поставил свежую самую. Других браузеров нет. Но, по-моему, файрфокс фришный есть в сети и что-то еще.
В смысле, AVZ должен загрузиться? Завтра попробую. Спасибо. |
|||||||||||||||||||
|
|
|
|
|
#6
|
|
Бородатый, попробуйте скачать AVZ отсюда (залил со своего компьтера предварительно обновив базы).
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
|
|
#7
|
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
По поводу чистки папки C:\Windows\system32\drivers\etc\. Там находятся файлы hosts, hosts.ics, lmhosts.sam, networks, protocol, services. я правильно понял, что нужно удалить все, кроме первого с содержимым # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
# # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows. # # Этот файл содержит сопоставления IP-адресов именам узлов. # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен # находиться в первом столбце, за ним должно следовать соответствующее имя. # IP-адрес и имя узла должны разделяться хотя бы одним пробелом. # # Кроме того, в некоторых строках могут быть вставлены комментарии # (такие, как эта строка), они должны следовать за именем узла и отделяться # от него символом '#'. # # Например: # # 102.54.94.97 rhino.acme.com # исходный сервер # 38.25.63.10 x.acme.com # узел клиента x 127.0.0.1 localhost ??? Посто, не зная броду... В остальных, вроде, тоже системная информация содержится. Добавлено через 5 минут Спасибо, AVZ, кажется, удалось залить. Буду сканить. |
|
|
|
|
|
#8
|
|
Бородатый, нужно было удалять только в hosts (без расширения), но судя по тому что вы процитировали там всё в порядке, так что оставьте его в покое. Ждём логов.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 07.02.2011 в 21:38.. |
|
|
|
|
| Сказали спасибо: |
|
|
#9
|
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Виноват. Не сразу понял, что просто вложения надо почистить.
Креплю логи |
|
|
|
|
|
#10
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол Выполните скрипт в АВЗ - Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\nlrqpayvezvk.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\nlyeu.sys','');
QuarantineFile('C:\DOCUME~1\23A4~1\LOCALS~1\Temp\esp12A0.tmp','');
QuarantineFile('\\?\globalroot\systemroot\system32\dnxxfgh.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\sg6bicn.exe','');
DeleteFile('C:\DOCUME~1\23A4~1\LOCALS~1\Temp\esp12A0.tmp');
DeleteFile('C:\WINDOWS\system32\drivers\nlrqpayvezvk.sys');
DeleteFile('C:\WINDOWS\system32\drivers\nlyeu.sys');
DeleteFile('\\?\globalroot\systemroot\system32\dnxxfgh.exe');
DeleteFile('\\?\globalroot\systemroot\system32\sg6bicn.exe');
BC_DeleteSvc('arpbh');
BC_DeleteSvc('sgktob');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
- выполните такой скрипт Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. , укажите в письме ссылку на тему, в которой просили прислать файлы.пофиксить с помощью HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\dnxxfgh.exe,\\?\globalroot\systemroot\system32\sg6bicn.exe,
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
- Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 09.02.2011 в 15:00.. |
|
|
|
|
| Сказали спасибо: |
|
|
#11
|
|
И потом ещё один скрипт
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\nlrqpayvezvk.sys');
DeleteFile('C:\WINDOWS\system32\drivers\nlyeu.sys');
BC_DeleteSvc('arpbh');
BC_DeleteSvc('sgktob');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
![]()
__________________
Карету мне и глобус Марса!.. |
|
|
|
|
| Сказали спасибо: |
|
|
#12
|
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Уточните, плз, последовательность действий.
Итак: 1. Выполняю рекомендации ув. regist, отправляю на мейл и выкладываю получившиеся логи. 2. Выполняю скрипт по рекомендации ув. Alexey_VI. Выкладываю опять логи. Какие именно? Я правильно понял рекомендации? |
|
|
|
|
|
#13
|
|
Бородатый, я отредактировал скрипт в своём посте и дополнил его указаниями от Alexey_VI, так что теперь достаточно выполнить только указания из поста №10.
------- если бы я не отредактировал, надо было сначала выполнить скрипты AVZ+ и фикс Hijackthis из моего поста + скрипт из поста Alexey_VI. Потом сделать новые логи и разумеется отправить карантин на почту. Тоесть логи надо делать после выполнения всех скриптов фиксов и т.д.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 09.02.2011 в 15:09.. |
|
|
|
|
| Сказали спасибо: |
|
|
#14
|
|||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 27.08.2007
Сообщений: 8
Репутация: 0
|
Целый день был в офлайне - простите за заднржку.
Получилось так, что я не воспользовался отредактированным ув. regist скриптом, т.к. первые два я сделал ранее. Поэтому скрипты выполнял последовательно. Надеюсь, не накосячил? 1.Когда выполнился последний скрипт, компьютер пошел на перезагрузку... и повис. Висел минут 10, после чего его пришлось перезагружать резетом. 2.Когда фиксил с помощью HiJackThis, не обнаружил в окне строку
. Отметил оставшиеся две. Результат загрузки: Файл сохранён как 110211_030524_virusinfo_files_911-RT37W4JYGE5_4d547d44aa474.zip Размер файла 41162130 MD5 056bf7474a5416474249eaa1eb40d032 Логи |
|||||||||||||||||||
|
|
|
|
|
#15
|
|
Бородатый, что с проблеммами?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Совместимость антивирусов | Davic | Антивирусы | 184 | 14.10.2017 19:42 |
| Блокируются определенные адреса сайтов | kuts85 | Скорая помощь | 56 | 20.02.2011 19:34 |
| Не могу зайти ни на один сайты антивирусов | azalea | Антихакинг | 4 | 09.07.2010 14:15 |
| ТЕСТИРОВАНИЕ АНТИВИРУСОВ | PcKill | Антивирусы | 118 | 07.07.2009 16:05 |
| Обман антивирусов | SEARCHER | Статьи | 1 | 21.05.2006 14:59 |
|
|