Войти

Показать полную графическую версию : [решено] Что то непонятное. Не получается зайти в браузерку или некотрые приложения...


Страниц : 1 [2] 3 4

LuciferLucis
26-05-2011, 17:07
Вот они!

SolarSpark
26-05-2011, 17:08
щас проверю

LuciferLucis
26-05-2011, 17:11
А в msconfig обратно всё поставить?

Katharsis
26-05-2011, 17:34
скачайте и установите обновления для безопасности »

Почему не выполнено?

А в msconfig обратно всё поставить? »
да

LuciferLucis
26-05-2011, 18:02
Не устанавливаются они ((( Там из-за чего-то откат происходит

Katharsis
26-05-2011, 18:10
у вас ключи к нужным для обновления службам уже исправлены, попробуйте ещё раз, должно получиться установить обновления
если не сможете, выполните инструкции microsoft: http://support.microsoft.com/kb/971058/ru

SolarSpark
26-05-2011, 18:10
еще раз пытаемся поставить обновления!

LuciferLucis, Я вам скрипт по зловредам до утра рисовать буду, настолько там расплодилось всего,
посему обязательная проверка cureit, лучше в безопасном режиме!

потом повторные логи

а еще после лечения cureit, удаляем остатки продуктов касперского и симантека
у вас есть Dr.Web

LuciferLucis
26-05-2011, 18:23
Чем полностью найти все остатки? И от каспера и от симнатека они у меня до конца не удаляются да Доктор пару дней назад сдох сначала журналы с логами слетели а потом он и обновляться перестал=((

Значит мне нужно провериться Кюритом?

Katharsis
26-05-2011, 18:43
Значит мне нужно провериться Кюритом? »
сначала - обновления, потом cureit, потом всё остальное.Доктор пару дней назад сдох сначала журналы с логами слетели а потом он и обновляться перестал=(( »
вирь утихомирится, - заработает. В крайнем случае переустановите drweb

LuciferLucis
26-05-2011, 19:06
А он сильно много наплодил заразы?

Katharsis
26-05-2011, 19:07
ваще

LuciferLucis
26-05-2011, 23:31
Вот ещё 1 лог который у меня долго не получался это который майлвэровский.

Katharsis
27-05-2011, 00:59
ок, а теперь скопируйте этот код в блокнот, сохраните под любым именем с расширением .reg Кликните по файлу и подтвердите добавление в реестр.

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"="C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe:*:Enabled:Apache HTTP Server"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Disabled:Запуск библиотеки DLL как приложения"
"C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"="C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe:*:Enabled:Nero ShowTime"
"C:\\Program Files\\Opera\\opera.exe"="C:\\Program Files\\Opera\\opera.exe:*:Enabled:Opera Internet Browser"
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"="C:\\Program Files\\Winamp Remote\\bin\\Orb.exe:*:Enabled:Orb"
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe:*:Enabled:OrbTray"
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"="C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\\Program Files\\QIP\\qip.exe"="C:\\Program Files\\QIP\\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil_.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil_.exe:*:Enabled:BlueSoleil"
"C:\\Program Files\\Mozilla Firefox 3.5.5 Pre Mod by SK\\App\\Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox 3.5.5 Pre Mod by SK\\App\\Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"



После этого повторно avz, rsit и malwarebytes.

LuciferLucis
27-05-2011, 08:13
А что с комбофикс? Что это за файл такой volsnap.sys ??

SolarSpark
27-05-2011, 08:18
А что с комбофикс? »
утилита так и не отрабатывает и лог не формирует?

обновления установите (я по логам увижу), иначе бесполезная возня с сетевым червем у нас с вами
потом логи повторяем

LuciferLucis
27-05-2011, 08:42
Не удаётся импортировать C:\Documents and Settings\Fenix\Рабочий стол\13.reg Указанный не является файлом данных реестра. Возможен импорт только двоичных файлов реестра.

Угу не доходит дело до лога в Утилите((

Katharsis
27-05-2011, 08:55
Не удаётся импортировать C:\Documents and Settings\Fenix\Рабочий стол\13.reg Указанный не является файлом данных реестра. Возможен импорт только двоичных файлов реестра. »
значит что то делаете не правильно, т к проверял, всё работает.
Возможно пропустили заголовок или не оставили пустую строку в конце.

SolarSpark
27-05-2011, 09:00
вы уверены, что правильно скопировали текст в блокнот для твика реестра?
ошибок нет-повторите

комбофикс запускали по методу Katharsis?
рекомендации (http://forum.oszone.net/post-1682966-15.html)

LuciferLucis
27-05-2011, 09:14
Когда я делаю по методу катарсиса после перезагрузки я вижу только фон рабочего стола и больше ничего((

Katharsis
27-05-2011, 09:28
метод ваще то не мой, а мелкомягких))) "чистая загрузка" (http://support.microsoft.com/kb/310353/ru)

Оставьте combofix чуть чуть на потом, пока сделайте то что можете - AVZ (обновить сначала!!!), Rsit, Malwarebytes.




© OSzone.net 2001-2012