Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не грузятся некоторые сайты и стал глючить компьютер (http://forum.oszone.net/showthread.php?t=181739)

ppchaga 29-07-2010 23:19 1463225

Не грузятся некоторые сайты и стал глючить компьютер
 
Вложений: 1
Добрый вечер!
Снова проявились глюки - перестали загружаться
некоторые сайты и винда стала выдавать ошибку эксплорера
при этом запускаешь любое приложение (простой винрар)
и снова ошибка.
Вот логи

Aleksandra 30-07-2010 12:47 1463464

1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:

Код:

begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
 QuarantineFile('\\?\globalroot\systemroot\system32\XOdKp70.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe','');
 QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
 QuarantineFile('C:\WINDOWS\system32\hastnn.exe','');
 QuarantineFile('C:\WINDOWS\system32\d9b9c55c.exe','');
 QuarantineFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe','');
 QuarantineFile('c:\documents and settings\denis\application data\netprotocol.exe','');
 TerminateProcessByName('c:\documents and settings\denis\application data\netprotocol.exe');
 DeleteFile('c:\documents and settings\denis\application data\netprotocol.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\d9b9c55c.exe');
 DeleteFile('C:\WINDOWS\system32\hastnn.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\XOdKp70.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

3. Выполните скрипт в AVZ:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com

4. Обновите базы AVZ и сделайте лог virusinfo_syscheck.

ppchaga 30-07-2010 14:02 1463520

все сделал как Вы сказали
вот файлик

Aleksandra 30-07-2010 17:12 1463665

Следующий скрипт выполняете в Safe Mode:

Код:

begin
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
 DeleteFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\WINDOWS\system32\d9b9c55c.exe');
 DeleteFile('C:\WINDOWS\system32\hastnn.exe');
 DeleteFile('C:\WINDOWS\system32\sidebar32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Secure Star');
 DeleteFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\XOdKp70.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Сделайте повторный лог virusinfo_syscheck.

Drongo 30-07-2010 20:53 1463813

+ к Aleksandra, сделайте лог RSIT

• Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

ppchaga 31-07-2010 10:00 1463987

Вложений: 2
все сделал вот файлы

Aleksandra 31-07-2010 13:27 1464054

В логах AVZ ничего плохого не увидела. Что с проблемами?

thyrex 31-07-2010 18:01 1464173

В логах RSIT тоже чисто

ppchaga 01-08-2010 00:12 1464330

все исправилось
спасибо


Время: 19:13.

Время: 19:13.
© OSzone.net 2001-