PDA

Показать полную графическую версию : [решено] Что то непонятное. Не получается зайти в браузерку или некотрые приложения...


Страниц : [1] 2 3 4

LuciferLucis
16-05-2011, 00:20
Пишет что проблемы с соединением вот нужные логи. Очень буду благодарен если сможете помочь, а то переустанавливать ось не хочется очень.

Katharsis
16-05-2011, 00:43
выложите логи virusinfo_syscure.zip и virusinfo_syscheck.zip, а так же log.txt и info.txt (RSIT)

LuciferLucis
17-05-2011, 08:15
вот они

LuciferLucis
17-05-2011, 08:16
Вот они! Пожалуйста помогите замучался уже сил нет... А у меня клан(гильдия) и я не могу зайти в игру...((

Katharsis
17-05-2011, 10:58
1. Ваша система не обновляется, т к обновления для Windows SP2 больше не выпускаются! Вам необходимо установить Service Pack 3 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4) (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы (http://www.securitylab.ru/contest/394914.php)

Также скачайте и установите обновления для безопасности (http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=ru&&thankspage=5)

2. Скачайте и установите Internet Explorer 8 (http://www.microsoft.com/windows/internet-explorer/worldwide-sites.aspx)

3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\68.scr:*:C:\WINDOWS\updatd7.exe','');
QuarantineFile('c:\windows\system32\01.tmp','');
QuarantineFile('c:\windows\system32\0d.tmp','');
QuarantineFile('c:\windows\system32\087.tmp','');
QuarantineFile('C:\DOCUME~1\Fenix\LOCALS~1\Temp\546780.exe:*:C:\WINDOWS\cndrive32.exe','');
QuarantineFile('C:\DOCUME~1\Fenix\LOCALS~1\Temp\124.exe:*:C:\WINDOWS\jjdrive32.exe','');
QuarantineFile('C:\WINDOWS\System32\11.scr:*:C:\WINDOWS\livemessn.exe','');
QuarantineFile('C:\WINDOWS\System32\58.scr:*:C:\WINDOWS\system32\Zsorm.exe','');
QuarantineFile('C:\WINDOWS\DUMPc488.tmp','');
QuarantineFile('C:\WINDOWS\system32\XDva349.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva366.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva370.sys','');
QuarantineFile('C:\WINDOWS\system32\system','');
DeleteFile('C:\WINDOWS\system32\system');
DeleteFile('C:\WINDOWS\system32\XDva349.sys');
DeleteFile('C:\WINDOWS\system32\XDva366.sys');
DeleteFile('C:\WINDOWS\system32\XDva370.sys');
DeleteFile('C:\WINDOWS\DUMPc488.tmp');
DeleteFile('c:\windows\system32\01.tmp');
DeleteFile('c:\windows\system32\0d.tmp');
DeleteFile('c:\windows\system32\087.tmp');
DeleteFileMask('C:\DOCUME~1\Fenix\LOCALS~1\Temp', '*.exe:*:C:\WINDOWS\jjdrive32.exe', true);
DeleteFileMask('C:\WINDOWS\System32', '??.scr:*:C:\WINDOWS\updatd7.exe', true);
DeleteFileMask('C:\DOCUME~1\Fenix\LOCALS~1\Temp', '*.exe:*:C:\WINDOWS\cndrive32.exe', true);
DeleteFileMask('C:\WINDOWS\System32', '??.scr:*:C:\WINDOWS\system32\Zsorm.exe', true);
DeleteFileMask('C:\WINDOWS\System32', '??.scr:*:C:\WINDOWS\livemessn.exe', true);
DeleteService('XDva370');
DeleteService('XDva366');
DeleteService('XDva349');
DeleteService('ziuvsf');
DeleteService('bnzbicpmb');
DeleteService('bphbrzl');
DeleteService('brrvacope');
DeleteService('cbxqvurds');
DeleteService('deltzis');
DeleteService('fgzsztsi');
DeleteService('gbqgets');
DeleteService('gdmcixu');
DeleteService('gtblqtiqb');
DeleteService('hsujxp');
DeleteService('jgutjtz');
DeleteService('jlpvsuq');
DeleteService('jqrrtqlie');
DeleteService('kfhlkwo');
DeleteService('kgdmxoynh');
DeleteService('lfjooha');
DeleteService('nubpz');
DeleteService('rbfunzf');
DeleteService('voomjgl');
DeleteService('ximiu');
DeleteService('ycfxiougt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

4. Выполните этот скрипт (http://safezone.cc/forum/showthread.php?t=9188). После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS. Выложите его сюда.

5. Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. (http://data.mbamupdates.com/tools/mbam-rules.exe)

6. Подготовьте лог Hijackthis, а так же повторите логи RSIT и AVZ (предварительно обновите базы!!!)

LuciferLucis
23-05-2011, 16:56
Вот он

SolarSpark
23-05-2011, 17:24
6. Подготовьте лог Hijackthis, а так же повторите логи RSIT и AVZ (предварительно обновите базы!!!) »

и лог МВАМ где?

LuciferLucis
24-05-2011, 20:20
У меня проблема он у меня совсем с ума сошёл((( Я не могу обновить базу АVZ :(

LuciferLucis
24-05-2011, 20:39
И у меня после выполнения скриптов начал вылетать svhost.exe и тогда или комп тупо мрёт что перезагрузка даже не работает или повезёт и он просто тупит не по детски.

iskander-k
24-05-2011, 22:43
•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

LuciferLucis
25-05-2011, 16:26
System file is infected !! Attempting to restore
"C:\WINDOWS\system32\Drivers\Volsnap.sys"

Это сразу после того как выскакивает svchost.exe Ошибка приложения....

SolarSpark
25-05-2011, 16:45
вы не даете посмотреть запрашиваемые логи((
системный файл надо заменить на здоровый с дистрибутива

iskander-k
25-05-2011, 19:07
System file is infected !! Attempting to restore
"C:\WINDOWS\system32\Drivers\Volsnap.sys"
Это сразу после того как выскакивает svchost.exe Ошибка приложения... »
Вы лог давайте !

LuciferLucis
26-05-2011, 12:40
У меня не получается чтобы комбо фикс просканировал систему (((((((

Какой лог вам нужен? Если Авзешный то я не могу обновиться=(

Если комбовский то неполучается он не доходит до этапа создания лога(((

Katharsis
26-05-2011, 12:52
LuciferLucis, каким образом вы хотите получить помощь, если не показываете логи? Экстрасенсов нет.Если Авзешный то я не могу обновиться »
Не можете обновиться - делайте без обновлений.

Если комбовский то неполучается он не доходит до этапа создания лога((( »

Загрузитесь таким образом:
пуск - выполнить - msconfig
На вкладке Общие выберите параметр Выборочный запуск.
|
В разделе Выборочный запуск снимите флажок Загружать элементы автозагрузки.
|
На вкладке Службы установите флажок Не отображать службы Майкрософт и нажмите кнопку Отключить все.
|
Нажмите Применить - OK и - Перезапустить.
После этого запустите combofix ещё раз

LuciferLucis
26-05-2011, 13:10
Сейчас всё зделаю! :)

LuciferLucis
26-05-2011, 14:19
Комбо фикс так и выдаёт ошибку про инфицированый volsnap.sys

SolarSpark
26-05-2011, 14:28
остальные логи давайте

LuciferLucis
26-05-2011, 15:17
Делаю один почти уже готов.

Katharsis
26-05-2011, 15:55
лог rsit (log.txt) так же повторите.




© OSzone.net 2001-2012