![]() |
не открывает некоторые сайты
на 75% сайтов выдает такую ошибку
Ошибка 101 (net::ERR_CONNECTION_RESET): Неизвестная ошибка При это ни Нод-32, ни CureIT ничего не находят не открывает ни в IE ни в хроме |
:hi: Добрый день...!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin После перезагрузки выполнить второй скрипт: Код:
begin Подготовить новые логи..! + Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда. + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Проблема решена.
все дело было в постоянных маршрутах, понял по созданному backup'у, там был возврат маршрутов у меня остались вопросы: 1. msconfig.exe - это же системный файл, с ним все в порядке 2. я вроде тоже смотрел те логи, откуда вы понимаете, что именно надо сажать в карантин, а что является нормальным файлом? (на ум приходит только то, что надо знать список всех "белых" файлов) 3. что за новинки такие ГМЕР и РСИТ? они что делают и дают? (а пока пойду выполнять все остальные пункты) |
Привет..!
1.АВЗ подозира ===>>>C:\WINDOWS\system32\msconfig.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) Файл успешно помещен в карантин (C:\WINDOWS\system32\msconfig.exe) А почему вы думаете, что системный файл не может быть инфицирован ..? 2. Подозрение на маскировку ключа реестра службы\драйвера "gxvxcserv.sys"(Подозрение на Kido или TDSS).....для этой цели использовать ГМЕР..- сканер руткитов - в настоящее время один из наиболее часто используемых инструментов для обнаружения и удаления руткитов на системах Windows. 3.РСИТ - Данная утилита представляющая собой инструмент для быстрого, но глубокого автоматического исследования наиболее уязвимых областей операционной системы пользователя на основе утилиты HijackThis, но с более расширенными возможностями анализа, позволяющего отследить изменения, произошедшие за определённый период, будь то процесс, служба, драйвер, ключ реестра, директория или файл. |
1. По форме отправить файл карантина не получилось, объем больше чем максимально допустимый
2. ГМЕР - работал более 13 часов, ничего не происходило: ЦПУ загружен 100%, никакие приложения не работают, объем винта 160 Гигов - терпения не хватило до конца продержать 3. Все логи прикреплены (скорее риторика) 4. а чё, CureIt и HiJackThis нынче не в моде? ими больше не пользуются? 5. Куда смотрел обновленный Нод32 и почему CureIt нашел всего 3 вируса, когда после него Malwarebytes' Anti-Malwarе еще тучу чего нашел (( добавлено: после запуска гмер, даже после экспресс скана, весь комп грузится на 100 % и псец - хард резет сделал легкий лог |
Цитата:
Полученный ответ сообщите здесь. Удалите в МВАМ: Код:
Зараженные ключи в реестре: |
Кроме того скачать TDSSKiller и делать проверку компьютера. Подробные указания Здесь
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).Имя отчета имеет следующий вид: Например: C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt Прикрепите лог в следующем сообщение..! |
icotonev
удалите МБАМ - это удалить Malwarebytes' Anti-Malware ??? сделать новый лог не удаляя, а просто проапдейтив базу низя? зачем вы цитировали код: мне его куда вставить? |
повторный скан МБАМ (до утилиты TDSSKiller - никаких изменений)
прогнал разок TDSSKiller - после перезагрузки обещал удалить руткиты счас повторно прогоню мбам и TDSSKiller потом выложу результаты |
прогнал ТДССКиллер
прогнал МБАМОМ (не удалял и не обновлял повторно) |
Удалите при помощи MBAM:
Код:
Зараженные ключи в реестре: |
простите, а как удалять при помощи МБАМ? файл я удалил с помощью File assassin а как ключи реестра кильнуть?
|
|
вот все логи после всех лечений
ps ГМЕР не работает у меня |
Логи AVZ почему сделаны в безопасном режиме? Переделать
|
логи АВЗ сделаны в безопасном режиме
с загрузкой всез драйверов - как в аптеке |
Логи нужны из нормального режима
|
понял
вотъ... |
Что сейчас с проблемой?
|
проблемы нет - думал это вы мне скажете.
мне интересно какая разница между сбором логов АВЗ в безопасном режиме и в нормальном? и еще интересно, на что следует обращать внимание при поиске проблем по логам АВЗ (да и всем остальным) это чтоб самому оперативно вмешиваться |
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь) |
Цитата:
Цитата:
Если проблемы нет, отмечайте тему решённой. :) |
Время: 13:48. |
Время: 13:48.
© OSzone.net 2001-