Показать полную графическую версию : [решено] Переодически не заходит в Vkontakte
Неделю назад столкнулся с такой проблемой. Контакт работает часик, и потом 20-30 минут не могу с него зайти. По вафле на другом компе и телефоне заходит, с моего не заходит. Роутер перепрошивал после этого и менял порты.
Стоит Аваст, регулярно проверяю тулзой касперского...
SolarSpark
15-06-2011, 20:38
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Felix\AppData\Local\Temp\xN4d7c22.sys','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('H:\autorun.inf','');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Users\Felix\AppData\Local\Temp\xN4d7c22.sys');
BC_DeleteSvc('xN4d7c22');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт:
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему
затем проверяемся утилитой CureIt, лучше из безопасного режима, либо LiveCD.
Пролечиваемся и готовим новые логи с обновленными базами!
Аваст отключен (В плане экранов)
При выполнении скрипта AVZ крашится.... И при попытке включить гвард
Ошибка AVZ Guard: C000036B
SolarSpark
15-06-2011, 21:25
уберите из скрипта строку SearchRootkit(true, true); пробуйте выполнить
После чистки накрыло диск H с документами.... Пишет Отказано в доступе
SolarSpark
16-06-2011, 12:35
Dezmen, какой чистки? вы лечились LiveCD?
новые логи не наблюдаю
Ну это после выполнения скриптов выше... Только сегодня заметил
В свойствах диска
"Не удалось отобразить текущего владельца."
С:\>H:
Отказано в доступе.
SolarSpark
16-06-2011, 12:59
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)
О, комбофикс пофиксил проблему, спасибо
SolarSpark
16-06-2011, 13:31
лог, пожалуйста, прикрепите! мы не долечились
SolarSpark
17-06-2011, 09:12
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
RegLock::
[HKEY_USERS\S-1-5-21-3767167316-2451345524-2630633668-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
[HKEY_USERS\S-1-5-21-3767167316-2451345524-2630633668-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
У вас комп вообще нормально работает?
Выполнить проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выполнить - вбить
sfc.exe /scannow
нажать enter
У вас комп вообще нормально работает?
В плане? А почему он не должен работать нормально? О_о
SolarSpark
17-06-2011, 11:23
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg
Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://safezone.cc/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up
удалите c:\windows\system32\drivers\etc\new ручками
Вроде ничего особо не изменилось с контактом... Может все-таки роутер виноват -_-
SolarSpark
17-06-2011, 12:43
Сделайте такой (http://safezone.cc/forum/showthread.php?t=12019) лог
SolarSpark
17-06-2011, 15:00
TERA-Downloader.exe проверьте на http://www.virustotal.com
ссылку сюда
C:\7ofzb2.rar
C:\7ofzb2.jpg
C:\7ofzb1.rar
C:\7ofzb1.jpg
C:\7ofzb.jpg
это ваше?
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
Воспользуйтесь Anti-autorun (http://freesoft.ru/?id=671712)
С "Вконтакте" проблема во всех браузерах?
Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать "Инструменты" из меню на верхней панели, выбрать "Параметры Интернета" (последняя опция в списке).
находим кнопку "Удалить файлы". Щелкните по этой кнопке, затем отметьте "Удалить содержимое", затем нажимаем "Готово". Когда операция будет закончена, щелкните "Готово" и закройте окно панели управления.
Opera
Откройте браузер, выберите "Инструменты" из меню на верхней панели и наведите курсор на "Предпочтения", щелкните по опции "История и кэш память" нажмите "Очистить немедленно", по окончании операции щелкните "Готово" и закройте окно браузера.
Firefox
откройте окно браузера Firefox и щелкните "Инструменты" - "Опции", щелкните на иконке "Конфиденциальность". нажмите кнопку "Очистить", щелкните "Готово" и закройте окно браузера.
Google Chrome
Значок "Гаечный ключ" - "Инструменты" - "Удаление данных о просмотренных страницах"
Да, контакт такой во всех браузерах.
C:\7ofzb2.rar
C:\7ofzb2.jpg
C:\7ofzb1.rar
C:\7ofzb1.jpg
C:\7ofzb.jpg
это мои картинки, безопасные ))
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.