Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Долечился... (http://forum.oszone.net/showthread.php?t=140276)

MXMX 16-05-2009 07:46 1119820

Долечился...
 
Нахватал где-то вирусов, начал все активно лечить..., даже после полной проверки Dr.Web'ом вирусы никуда не делись - постоянно устанавливали какую-то программу, отключали брендмауэр и т.д...
Снес Dr.Web и поставил триал версию касперского..., провел проверку, вроде все вылечил, но как и 5 лет назад когда я отказался от его использования, он мне сволочь попортил Винду...
В итоге из пока выявленных недостатков первое что мне бросилось в глаза оказались удаленными все мои настройки подключения к сети интернет, и отсутствие возможности создать новые подключения. В разделе "сетевые подключения" панели управления, при попытке создания нового подключения с помощью мастера новых подключений возникает следующая проблема:
Запускаю мастер и жму "далее", выбираю "подключить к интернету" и снова жму "далее", затем "Установить подключение в ручную" и снова "далее", после чего мне нужно было бы выбрать второй пункт - "через высокоскоростное подключение запрашивающее логин и пароль", но он как и первый пункт является не активным и выбрать их нельзя...
Пожалуйста помогите, подскажите что и где можно исправить, установить/удалить/подправить чтобы все эти ограничения снять...

Petya V4sechkin 16-05-2009 08:56 1119830

MXMX, тема перенесена, сделайте полную проверку и логи.

Вирусы часто прописывают себя в параметр ImagePath стандартных служб. Прочитав статью KB825826, можно прикинуть список. Но у вас могут быть повреждены и другие службы, а также остатки вирусов, поэтому необходимо сделать логи (там будет видно).

MXMX 17-05-2009 12:34 1120606

Вложений: 1
Полную проверку делал как писал до этого..., логи прикреплены...

thyrex 17-05-2009 12:50 1120621

Восстановление системы отключить

На время выполнения скрипта отключить все защитное ПО (антивирус, файрволл). Включить брандмауэр Windows

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\Ny4LMEv.exe','');
 DeleteFile('c:\Ny4LMEv.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

Дополнительно можете отправить на thyrex2002@tut.by В письме укажите ссылку на тему.

В AVZ включите AVZPM (выбрать первую строчку в соответствующем меню программы). Сделайте новые логи.

Petya V4sechkin 17-05-2009 13:17 1120633

thyrex, а SkypeComm.dll легитимный?
Я на всякий случай хотел его посмотреть.

thyrex 17-05-2009 13:48 1120651

Petya V4sechkin, да, стоит посмотреть. Тем более его хэша нет

MXMX, C:\WINDOWS\system32\SkypeComm.dll проверьте на virustotal Ссылку на результат проверки сообщите

Котяра 17-05-2009 13:49 1120652

Вдобавок к инструкцииям thyrex пофиксить в HijackThis:
Код:

O4 - HKCU\..\Policies\Explorer\Run: [Msn] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnHost] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnLoad] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnConvert] c:\Ny4LMEv.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnMessendger] c:\Ny4LMEv.exe

Если конечно эти строки останутся после скрипта AVZ. Могут и быть удалены.

MXMX 18-05-2009 01:13 1121059

thyrex, Все скрипты выполнил, все отправил..., логи выложу следующим сообщением...
Файл SkypeComm.dll после выполнения скриптов не нашел..., следовательно проверку сделать не получилось...

Котяра, Таких строк не нашел, сча может чего еще в логах будет другого...

MXMX 18-05-2009 02:07 1121077

Вложений: 1
Новые логи:

El Scorpio 18-05-2009 03:29 1121088

Цитата:

Цитата MXMX
после чего мне нужно было бы выбрать второй пункт - "через высокоскоростное подключение запрашивающее логин и пароль", но он как и первый пункт является не активным и выбрать их нельзя... »

Остановлена одна из сетевых служб - какая точно, не скажу, ибо их много. При загрузке в "безопасном режиме с поддержкой сетевых драйверов" система работает точно также.

Открыть список служб и запускать по очереди всё, что к сети относится. Начинать лучше с "Рабочей станции" и "сетевых подключений"

Pili 18-05-2009 09:43 1121199

MXMX, Здравствуйте. Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\SkypeComm.dll','');
 DeleteFile('C:\WINDOWS\system32\SkypeComm.dll');
 DelBHO('{9018F6A8-2495-45DF-9F16-C738F8F3C8FF}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteRepair(6);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:

begin       
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему

Скачайте Malwarebytes Anti-Malware здесь,здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть)

Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.

Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

MXMX 19-05-2009 19:04 1122603

Вложений: 4
Докладываю:
Запускал в AVZ скрипт, но т.к. папка карантина пуста смысла сюда ее прикреплять не нашел...
Устанавливал и запускал все вышеперечисленное по порядку..., единственное что - не мог обновиться, т.к. интернет у меня на том компьютере не работает (как я уже писал в своем первом сообщении). Логи прикрепляю...

Картинка 11.jpg - это скиншот того что мне показывает когда я пытаюсь создать подключение.

И еще..., на форуме Dr.Web'а мне порекомендовали запустить службы Телефония (Telephony), Диспетчер подключений удаленного доступа (Remote Access Connection Manager) и Диспетчер авто-подключений удаленного доступа (Remote Access Auto Connection Manager). телефония - работает, Диспетчер подключений удаленного доступа - не работает и запустить не удается, выдает ошибку 126 (нашел на форуме про нее тему http://forum.oszone.net/showthread.php?t=71064 - sfc /scannow диск читает/признает не полностью, часть файлов пришлось пропускать), Диспетчер авто-подключений удаленного доступа - выдает ошибку 1068.

Вроде все..., что дальше?

Pili 19-05-2009 19:46 1122625

Цитата:

Цитата MXMX
не мог обновиться, т.к. интернет у меня на том компьютере не работает »

Базы МВАМ можно обновить отдельно - downloading the update MBAM и проверить систему.
По логам больше ничего плохого. Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp!
Попробуйте:
Установить тип запуска служб как здесь
Рекомендации из статьи
Восстановление значений по умолчанию параметров безопасности
Появление сообщения об ошибке «Ошибка 1068 » при включении общего ...
Устранение неполадок, связанных с пропаданием значков сетевых подключений в Windows Server 2003 и Windows XP
Интернет - Не удается запустить диспетчер подключений удаленного ...
Установите WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Если не помогут эти рекомендации, обратитесь в раздел Microsoft Windows 2000/XP
Попробуйте применить твик реестра
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan]
"Type"=dword:00000020
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"DisplayName"="Remote Access Connection Manager"
"DependOnService"=hex(7):54,00,61,00,70,00,69,00,73,00,72,00,76,00,00,00,00,00
"DependOnGroup"=hex(7):00,00
"ObjectName"="LocalSystem"
"Description"="Creates a network connection."
"FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,03,00,00,00,53,00,65,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"Medias"=hex(7):72,00,61,00,73,00,74,00,61,00,70,00,69,00,00,00,00,00
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,6d,00,61,00,6e,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"CustomDLL"=hex(7):00,00
"IpOutLowWatermark"=dword:00000001
"IpOutHighWatermark"=dword:00000005

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP]
"MaxConfigure"=dword:0000000a
"MaxFailure"=dword:0000000a
"MaxReject"=dword:00000005
"MaxTerminate"=dword:00000002
"Multilink"=dword:00000000
"NegotiateTime"=dword:00000096
"RestartTimer"=dword:00000003

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\ControlProtocols]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\ControlProtocols\BuiltIn]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\ControlProtocols\Chap]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP]
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,70,00,70,00,70,00,2e,00,64,00,6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13]
"FriendlyName"="Smart Card or other Certificate"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokeUsernameDialog"=dword:00000000
"InvokePasswordDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"StandaloneSupported"=dword:00000000
"NoRootRevocationCheck"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25]
"FriendlyName"="Protected EAP (PEAP)"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,74,00,6c,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokeUsernameDialog"=dword:00000000
"InvokePasswordDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"ConfigCLSID"="{58AB2366-D597-11d1-B90E-00C04FC9B263}"
"StandaloneSupported"=dword:00000001
"NoRootRevocationCheck"=dword:00000001
"RolesSupported"=dword:0000001a

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26]
"FriendlyName"="Secured password (EAP-MSCHAP v2)"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"ConfigUiPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"IdentityPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InteractiveUIPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,\
00,6f,00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,72,00,61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,\
00
"InvokeUsernameDialog"=dword:00000000
"InvokePasswordDialog"=dword:00000000
"MPPEEncryptionSupported"=dword:00000001
"ConfigCLSID"="{2af6bcaa-f526-4803-aeb8-5777ce386647}"
"StandaloneSupported"=dword:00000001
"RolesSupported"=dword:00000004

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\4]
"FriendlyName"="MD5-Challenge"
"Path"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,\
61,00,73,00,63,00,68,00,61,00,70,00,2e,00,64,00,6c,00,6c,00,00,00
"InvokeUsernameDialog"=dword:00000001
"InvokePasswordDialog"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Security]
"Security"=hex:01,00,14,80,7c,00,00,00,88,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,4c,00,03,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\
23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
02,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,\
00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Enum]
"0"="Root\\LEGACY_RASMAN\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

Готовый reg файл

Можете ещё попробовать выполнить в AVZ файл - восстановление - пункт 6
И воспользоваться утилитой WinsockFix, не забудьте записать настройки tcp/ip перед применением

Если вы уверены, что остались вирусы, можем продолжить проверку.
Выложите логи проверки с обновленными базами МВАМ

Скачайте OTListIt2, сохраните на рабочий стол и запустите, выберите: Scan All Users, Minimal Output, File Age: 30 Days, поставьте галочку LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению.

Скачайте gmer со случайным именем файла(рекомендуется) здесь, либо gmer.zip здесь или здесь, закройте все остальные программы и отключите антивирусное ПО (включите брандмауэр windows или отключите компьютер от локальной сети), запустите программу (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора).
Внимание, если при запуске gmer выйдет окно предупреждающее об обнаружении ROOTKIT activity, нажмите No и в правой панели уберите значки напротив следующих пунктов
• Sections
• IAT/EAT
• Drives/Partition
• Show all
Нажмите на кнопку Scan, если выйдет предупреждающее окно, нажмите Ok. После окончания проверки сохраните лог (нажмите на кнопку Save) и вложите в сообщение.

Petya V4sechkin 19-05-2009 20:16 1122649

Цитата:

Цитата MXMX
Диспетчер подключений удаленного доступа - не работает и запустить не удается, выдает ошибку 126

[решено] Не запускается служба "Диспетчер подключений удаленного доступа"

MXMX 19-05-2009 22:57 1122788

Petya V4sechkin, Хотел сделать как было описано
Цитата:

...запускаете FileMon -> меню Options -> Filter/Highlight -> снимаете галку Log Successes. Далее пытаетесь запустить службу (Пуск -> Выполнить -> services.msc -> Диспетчер подключений удаленного доступа -> правой кнопкой мыши, Пуск) и смотрите в FileMon, на каких файлах ошибка. Можете выложить лог (меню File -> Save As).
Но, "Диспетчер подключений удаленного доступа" - нет, есть только "Диспетчер авто-подключений удаленного доступа"...
Занятно получается..., был и пропал..., хм О_о

Pili, Хрен уже с ними с этими вирусами..., у меня уже нет времени из все выискивать и лечить..., давайте будем заниматься только восстановлением работоспособности.
ComboFix -удалил, OTCleanIt - запустил..., reg файл ставил..., Сейчас скачаю и поставлю SP3 (с большим нежеланием - последний раз когда я его ставил на чей-то компьютер пришлось переустанавливать винду, глючить что-то начало)... Все обновления ставил по мере их выхода, кроме SP3 и IE7,8

Pili 19-05-2009 23:11 1122806

Цитата:

Цитата MXMX
Но, "Диспетчер подключений удаленного доступа" - нет, есть только "Диспетчер авто-подключений удаленного доступа"... »

Вы же раньше писали
Цитата:

Цитата MXMX
Диспетчер подключений удаленного доступа - не работает и запустить не удается, выдает ошибку 126 »

Вот и попробуйте ещё раз добраться до этой ошибки, в filemon должна отобразиться информация, если какого-то файла не будет.

Цитата:

Цитата MXMX
нет времени из все выискивать и лечить..., давайте будем заниматься только восстановлением »

Цитата:

Цитата Pili
Если не помогут эти рекомендации, обратитесь в раздел Microsoft Windows 2000/XP »

В этом разделе лечим от вредоносного ПО, а проблема у вас появилась ещё до обращения на форум. Впрочем не зря обратились, зловреды ещё были... По последним логам ничего плохого, но можно ещё и другими утилитами посмотреть.

MXMX 20-05-2009 06:06 1122900

Цитата:

Цитата Pili
Вы же раньше писали »

Цитата:

Цитата Pili
Вот и попробуйте ещё раз добраться до этой ошибки, »

Да я раньше писал что он был и выдавал ошибку 126 при попытке запуска, однако после последних манипуляций - исчез такой пункт напрочь... Следовательно как до нее добраться без понятия...

Pili 20-05-2009 08:46 1122941

Цитата:

Цитата MXMX
однако после последних манипуляций - исчез такой пункт напрочь... »

В списке служб отсутствует Remote Access Connection Manager? В реестре есть HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan с параметром "Start"=dword:00000002?

MXMX 20-05-2009 11:17 1123031

Pili, Появилось после манипуляций... http://forum.oszone.net/showthread.php?p=1122901

ОФФТОП: Мне лучше продолжать писать здесь по моей проблеме или в разделе по Microsoft Windows 2000/XP: http://forum.oszone.net/showthread.php?p=1123038 ???

Pili 20-05-2009 11:49 1123050

MXMX, в разделе по Microsoft Windows 2000/XP, здесь можете выложить логи, если продолжим проверку на вирусы.

MXMX 20-05-2009 19:10 1123362

УРААА!!!!, все работает!!!
Огромнейшее СПАСИБО всем кто мне помогал!, а именно: thyrex, Котяра, El Scorpio, Pili, и отдельное спасибо Petya V4sechkin, как самому активному помогальщику :)

Pili 21-05-2009 08:46 1123702

MXMX, Поздравляю )
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Выгрузите драйвер расширенного мониторинга процессов AVZ: запустите AVZ, в меню - AVZM - удалить и выгрузить драйвер расширенного мониторинга процессов и перезагрузите компьютер или выполните скрипт
Код:

begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true);
end.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Firefox c плагином NoScript и AdBlock Plus
Рекомендую также использовать McAfee SiteAdvisor
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого вам интернета!

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 05:42.

Время: 05:42.
© OSzone.net 2001-