Войти

Показать полную графическую версию : [решено] Переодически не заходит в Vkontakte


Страниц : [1] 2

Dezmen
15-06-2011, 18:20
Неделю назад столкнулся с такой проблемой. Контакт работает часик, и потом 20-30 минут не могу с него зайти. По вафле на другом компе и телефоне заходит, с моего не заходит. Роутер перепрошивал после этого и менял порты.
Стоит Аваст, регулярно проверяю тулзой касперского...

SolarSpark
15-06-2011, 20:38
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Felix\AppData\Local\Temp\xN4d7c22.sys','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Documents and Settings\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('C:\Users\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp','');
QuarantineFile('H:\autorun.inf','');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Documents and Settings\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\AppData\Local\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Application Data\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('C:\Users\Felix\Local Settings\Opera\Opera\cache\g_007E\opr00P6D.tmp');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Users\Felix\AppData\Local\Temp\xN4d7c22.sys');
BC_DeleteSvc('xN4d7c22');
BC_Activate;
RebootWindows(true);
end.



После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему

затем проверяемся утилитой CureIt, лучше из безопасного режима, либо LiveCD.
Пролечиваемся и готовим новые логи с обновленными базами!

Dezmen
15-06-2011, 20:43
Аваст отключен (В плане экранов)

При выполнении скрипта AVZ крашится.... И при попытке включить гвард
Ошибка AVZ Guard: C000036B

SolarSpark
15-06-2011, 21:25
уберите из скрипта строку SearchRootkit(true, true); пробуйте выполнить

Dezmen
16-06-2011, 12:29
После чистки накрыло диск H с документами.... Пишет Отказано в доступе

SolarSpark
16-06-2011, 12:35
Dezmen, какой чистки? вы лечились LiveCD?
новые логи не наблюдаю

Dezmen
16-06-2011, 12:46
Ну это после выполнения скриптов выше... Только сегодня заметил

В свойствах диска
"Не удалось отобразить текущего владельца."

С:\>H:
Отказано в доступе.

SolarSpark
16-06-2011, 12:59
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)

Dezmen
16-06-2011, 13:16
О, комбофикс пофиксил проблему, спасибо

SolarSpark
16-06-2011, 13:31
лог, пожалуйста, прикрепите! мы не долечились

Dezmen
16-06-2011, 23:22
Логи комбофикса

SolarSpark
17-06-2011, 09:12
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

RegLock::
[HKEY_USERS\S-1-5-21-3767167316-2451345524-2630633668-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
[HKEY_USERS\S-1-5-21-3767167316-2451345524-2630633668-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

У вас комп вообще нормально работает?

Выполнить проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выполнить - вбить

sfc.exe /scannow
нажать enter

Dezmen
17-06-2011, 09:56
У вас комп вообще нормально работает?

В плане? А почему он не должен работать нормально? О_о

Dezmen
17-06-2011, 10:17
вот

SolarSpark
17-06-2011, 11:23
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://safezone.cc/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up

удалите c:\windows\system32\drivers\etc\new ручками

Dezmen
17-06-2011, 12:38
Вроде ничего особо не изменилось с контактом... Может все-таки роутер виноват -_-

SolarSpark
17-06-2011, 12:43
Сделайте такой (http://safezone.cc/forum/showthread.php?t=12019) лог

Dezmen
17-06-2011, 13:08
Логи

SolarSpark
17-06-2011, 15:00
TERA-Downloader.exe проверьте на http://www.virustotal.com
ссылку сюда

C:\7ofzb2.rar
C:\7ofzb2.jpg
C:\7ofzb1.rar
C:\7ofzb1.jpg
C:\7ofzb.jpg

это ваше?

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

Воспользуйтесь Anti-autorun (http://freesoft.ru/?id=671712)

С "Вконтакте" проблема во всех браузерах?

Очистите кэш память браузеров.
в Internet Explorer - открыть окно браузера и выбрать "Инструменты" из меню на верхней панели, выбрать "Параметры Интернета" (последняя опция в списке).
находим кнопку "Удалить файлы". Щелкните по этой кнопке, затем отметьте "Удалить содержимое", затем нажимаем "Готово". Когда операция будет закончена, щелкните "Готово" и закройте окно панели управления.

Opera
Откройте браузер, выберите "Инструменты" из меню на верхней панели и наведите курсор на "Предпочтения", щелкните по опции "История и кэш память" нажмите "Очистить немедленно", по окончании операции щелкните "Готово" и закройте окно браузера.

Firefox
откройте окно браузера Firefox и щелкните "Инструменты" - "Опции", щелкните на иконке "Конфиденциальность". нажмите кнопку "Очистить", щелкните "Готово" и закройте окно браузера.

Google Chrome
Значок "Гаечный ключ" - "Инструменты" - "Удаление данных о просмотренных страницах"

Dezmen
17-06-2011, 15:11
Да, контакт такой во всех браузерах.

C:\7ofzb2.rar
C:\7ofzb2.jpg
C:\7ofzb1.rar
C:\7ofzb1.jpg
C:\7ofzb.jpg

это мои картинки, безопасные ))




© OSzone.net 2001-2012