Показать полную графическую версию : [решено] Что то непонятное. Не получается зайти в браузерку или некотрые приложения...
LuciferLucis
26-05-2011, 17:07
Вот они!
SolarSpark
26-05-2011, 17:08
щас проверю
LuciferLucis
26-05-2011, 17:11
А в msconfig обратно всё поставить?
Katharsis
26-05-2011, 17:34
скачайте и установите обновления для безопасности »
Почему не выполнено?
А в msconfig обратно всё поставить? »
да
LuciferLucis
26-05-2011, 18:02
Не устанавливаются они ((( Там из-за чего-то откат происходит
Katharsis
26-05-2011, 18:10
у вас ключи к нужным для обновления службам уже исправлены, попробуйте ещё раз, должно получиться установить обновления
если не сможете, выполните инструкции microsoft: http://support.microsoft.com/kb/971058/ru
SolarSpark
26-05-2011, 18:10
еще раз пытаемся поставить обновления!
LuciferLucis, Я вам скрипт по зловредам до утра рисовать буду, настолько там расплодилось всего,
посему обязательная проверка cureit, лучше в безопасном режиме!
потом повторные логи
а еще после лечения cureit, удаляем остатки продуктов касперского и симантека
у вас есть Dr.Web
LuciferLucis
26-05-2011, 18:23
Чем полностью найти все остатки? И от каспера и от симнатека они у меня до конца не удаляются да Доктор пару дней назад сдох сначала журналы с логами слетели а потом он и обновляться перестал=((
Значит мне нужно провериться Кюритом?
Katharsis
26-05-2011, 18:43
Значит мне нужно провериться Кюритом? »
сначала - обновления, потом cureit, потом всё остальное.Доктор пару дней назад сдох сначала журналы с логами слетели а потом он и обновляться перестал=(( »
вирь утихомирится, - заработает. В крайнем случае переустановите drweb
LuciferLucis
26-05-2011, 19:06
А он сильно много наплодил заразы?
Katharsis
26-05-2011, 19:07
ваще
LuciferLucis
26-05-2011, 23:31
Вот ещё 1 лог который у меня долго не получался это который майлвэровский.
Katharsis
27-05-2011, 00:59
ок, а теперь скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"="C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe:*:Enabled:Apache HTTP Server"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Disabled:Запуск библиотеки DLL как приложения"
"C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe:*:Enabled:Nero ShowTime"
"C:\\Program Files\\Opera\\opera.exe"="C:\\Program Files\\Opera\\opera.exe:*:Enabled:Opera Internet Browser"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\\Program Files\\QIP\\qip.exe"="C:\\Program Files\\QIP\\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil_.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil_.exe:*:Enabled:BlueSoleil"
"C:\\Program Files\\Mozilla Firefox 3.5.5 Pre Mod by SK\\App\\Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox 3.5.5 Pre Mod by SK\\App\\Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
После этого повторно avz, rsit и malwarebytes.
LuciferLucis
27-05-2011, 08:13
А что с комбофикс? Что это за файл такой volsnap.sys ??
SolarSpark
27-05-2011, 08:18
А что с комбофикс? »
утилита так и не отрабатывает и лог не формирует?
обновления установите (я по логам увижу), иначе бесполезная возня с сетевым червем у нас с вами
потом логи повторяем
LuciferLucis
27-05-2011, 08:42
Не удаётся импортировать C:\Documents and Settings\Fenix\Рабочий стол\13.reg Указанный не является файлом данных реестра. Возможен импорт только двоичных файлов реестра.
Угу не доходит дело до лога в Утилите((
Katharsis
27-05-2011, 08:55
Не удаётся импортировать C:\Documents and Settings\Fenix\Рабочий стол\13.reg Указанный не является файлом данных реестра. Возможен импорт только двоичных файлов реестра. »
значит что то делаете не правильно, т к проверял, всё работает.
Возможно пропустили заголовок или не оставили пустую строку в конце.
SolarSpark
27-05-2011, 09:00
вы уверены, что правильно скопировали текст в блокнот для твика реестра?
ошибок нет-повторите
комбофикс запускали по методу Katharsis?
рекомендации (http://forum.oszone.net/post-1682966-15.html)
LuciferLucis
27-05-2011, 09:14
Когда я делаю по методу катарсиса после перезагрузки я вижу только фон рабочего стола и больше ничего((
Katharsis
27-05-2011, 09:28
метод ваще то не мой, а мелкомягких))) "чистая загрузка" (http://support.microsoft.com/kb/310353/ru)
Оставьте combofix чуть чуть на потом, пока сделайте то что можете - AVZ (обновить сначала!!!), Rsit, Malwarebytes.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.