Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После удаления вирусов не работает интернет

Закрытая тема
Настройки темы
После удаления вирусов не работает интернет

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-12-19 (16-20-29).txt
(3.1 Kb, 6 просмотров)
Тип файла: zip hijackthis.zip
(3.8 Kb, 2 просмотров)
Здравствуйте!
Словил вчера пару вирусов, к сожалению не помню их названия. Подозреваю, что антивирус удалил парочку системных файлов, необходимых для нормального функционирования системы. Заразилась Avira (невозможно было запустить опцию Web Protection), заразился Spyware Doctor. После удаления Avira и System Doctor перегрузил комп, пропал интернет, выбивает ошибку 720. Диспетчер устройств не открывается, многие Службы виндовс остановлены. Хотел произвести восстановлениесистемных файлов c помощью sfc /scannow -- не запускается, брэндмауэр не запускается. Произвёл проверку в безопасном режиме, Cure It ничего не нашёл, AVP Tool тоже ничего не нашёл. Вполне возможно, что в системе осталась какая то гадость.
ОС XP SP3, восстановление системы отключил. Отключил слишком поздно и при помощи Avira Rescue удалил все оставшиеся вирусы в System Volume Information.

Отправлено: 13:29, 20-12-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Сейчас гляну логи. Было бы неплохо увидеть лог RSIT.

Последний раз редактировалось S.R, 20-12-2011 в 17:15. Причина: rsit


Отправлено: 17:14, 20-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\documents and settings\DeeMon\application data\sysdata\sys.dat','MBAM : Rogue.VirusAlarm');
 QuarantineFile('C:\WINDOWS\Temp\SMLE08.tmp','');
 QuarantineFile('mvtpwekr.dll','');
 DeleteFile('c:\documents and settings\DeeMon\application data\sysdata\sys.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Удалите в MBAM только данные элементы
Код: Выделить весь код
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.

Зараженные папки:
c:\documents and settings\DeeMon\application data\sysdata (Rogue.VirusAlarm) -> No action taken.


Сделайте новые логи AVZ & RSIT
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:33, 20-12-2011 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(27.6 Kb, 2 просмотров)

Лог RSIT

Отправлено: 18:11, 20-12-2011 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log.zip
(8.5 Kb, 2 просмотров)
Тип файла: txt mbam-log-2011-12-20 (17-16-27).txt
(1.5 Kb, 6 просмотров)

Всё, сделал новые логи.

Последний раз редактировалось DeeMonDee, 20-12-2011 в 19:19. Причина: Добавил лог mbam


Отправлено: 19:10, 20-12-2011 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('mvtpwekr.dll','');
 DeleteFile('mvtpwekr.dll');
BC_ImportAll;
ExecuteSysClean;
 BC_QrFile('mvtpwekr.dll');
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Сделайте новые логи AVZ & RSIT

Что с проблемой?

Отправлено: 13:32, 21-12-2011 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


К сожалению никакого изменения не произошло! Интернета нет, почти все службы на стопе... Т.к. мне экстренно был нужен доступ в инэт с компа, пришлось поставить Windows Seven и проблема c инэтом и с вирусами решилась автоматически, надеялся, что удастся сохранить систему, но увы.
Спасибо Вам огромное, что помогали! Прекрасный проект!

Отправлено: 14:18, 22-12-2011 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Решилось переустановкой системы - закрыто.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:56, 22-12-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » После удаления вирусов не работает интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] проверка системы после удаления вирусов seman Лечение систем от вредоносных программ 12 13-11-2010 18:46
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет MiniMen Лечение систем от вредоносных программ 13 08-02-2010 21:46
Dial-Up - После удаления вирусов перестал работать интернет Stivian Сетевые технологии 10 17-03-2009 09:39
[решено] Не работает подключение к сети после удаления вирусов и подозрительных программ. goshik Лечение систем от вредоносных программ 1 26-01-2007 23:21
Не работает Интернет после удаления newdotnet7_22.dll TINA Microsoft Windows 95/98/Me (архив) 3 25-06-2006 13:42




 
Переход