PDA

Показать полную графическую версию : [решено] Не выйти в интернет из-за вируса


Страниц : 1 2 [3]

MotherBoard
07-06-2010, 23:21
Это уже необязательно программная проблема, может быть и железная..
пересмотреть настройки BIOS нужно, особенно что касается настроек по питанию...

coucheen
10-06-2010, 22:30
добрый весчер, уважаемые! спешу, сообщить о том, что проблема возобновилась...
все то же не попадание на сайты антивирусников плюс просто виснет интернет (IE, MFF).
гляньте, если не затруднит

MotherBoard
10-06-2010, 22:50
Здравствуйте.
Выполните скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\htgssrk.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\xb4rkmp.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\htgssrk.exe');
DeleteFile('\\?\globalroot\systemroot\system32\xb4rkmp.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Комп перезагрузится.
выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.


В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Профиксите в HJT

R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\hTgSsrK.exe,\\?\globalr oot\systemroot\system32\xb4rKMP.exe,


Удалите что сказал MBAM:
не трогайте только это:
Объекты реестра заражены:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.


Что с проблемами?

coucheen
10-06-2010, 23:45
я удалила то, что нашел МВАМ и выполнила скрипты, не знаю, есть ли смысл отправлять карантин в касп лаб - я еще предыдущего ответа не дождалась..

а проблема ушла)

Спасибо за помощь! подскажите, как теперь избежать всего этого?

MotherBoard
10-06-2010, 23:51
Удалите MBAM через Пуск/панель управления/ Установка и удаление программ..
И переустановите антивирус, а то там похоже повреждён важный файл...

Не сидите за компьютером с правами администратора...
Для тех же просторов инета можно создать ограниченную учётную запись
скачайте Mоzilla Firefox (http://www.mozilla-russia.org/) и NoScript (https://addons.mozilla.org/ru/firefox/addon/722/)
Регулярно обновляйте ОС и антивирус

coucheen
11-06-2010, 21:41
Спасибо! попробуем..

MotherBoard
11-06-2010, 22:10
Всегда пожалуйста! :)




© OSzone.net 2001-2012