![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Что-то блокирует браузеры (все по инструкции) |
|
Что-то блокирует браузеры (все по инструкции)
|
Новый участник Сообщения: 27 |
Здравствуйте, будьте любезны, прочитайте сообщение, и помогите, чем сможете.
Описываю проблему по-этапно: 1. На этом этапе у меня выключились экраны слежения Аваст, и было невозможно включить их или обновить программу/базы. Параллельно с этим заблокировались сайты антивирусного ПО (пробовал аваст, касперского, дрВеб). Примечание: значение этому я не предавал, оставил все как есть. 2. На втором этапе появились системные звуки, которых раньше не было. И звуки шли не из колонок/наушников, а непосредственно от пищалки в системном блоке. Реагировало на все: ошибки, уведомления... Комментарий: это мне также страшным не показалось - оставил в покое 3. На третьем этапе все стало намного хуже. После внеплановой перезагрузке виндоус, по средствам перезагрузки системы через ctrl+alt+del, без выключения программ/процессов, у меня перестали открываться какие-либо сайты через оперу (и интернет-сайты, и локальные). Одновременно с этим перестала коннектиться к серверу программа Steam (программа авторизации для игры Counter-Strike). Попробовал другие браузеры: мозила, IE, гуглХром, Сафари - все безрезультатно. Однако я мог играть и находиться онлайн в онлайн-игре Lineage II. Начал пытаться найти решение проблемы: сделал восстановление системы на 31.08 (на эту дату система находилась в состоянии этапа 2, описанного выше) - не помогло. Что очень интересно, на третьем этапе включились все экраны наблюдения аванста - я смог проверить систему. Было найдено 4 зараженных файла (svchost.exe - не делал ничего, taskmsg.exe - не делал ничего, файл программы alcohol 120% - удалил, файл программы l2control (программа-ломалка для Lineage II) - удалил), проверка также не помогла. Стал искать варианты зайти на сайты - нашел лишь один: запуска ярлыка с рабочего стола "Мой компьютер" и копирование адреса сайта в адресную строку. Нашел Ваш сайт, прочитал инструкцию - сделал все необходимые логи. Однако, благодаря описываемой проблеме, не могу прикрепить их непосредственно к сообщению. Поэтому позволил себе выложить их на файлообменник. Прошу не брезговать отступлением от иснтрукции и посмотреть их: http://ifolder.ru/25536135 Заранее благодарен за помощь! С нетерпением жду ответа разбирающихся в этом людей! |
|
Отправлено: 12:34, 03-09-2011 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать с виду можно сказать, здоровее не придумаешь.... Однако браузеры попрежнему отказываются выполнять свои функции
странные, потребляющие память процессы - wuauclt.exe SYSTEM, sump.exe SYSTEM - расположение system32 раньше таких не было при попытке запуска программ Uniblue - RegistryBooster,SpeedUpMyPC, DriverScanner - вместо окна программы написано Navigation to the webpage was cancelled What you can try: - refresh the page с процессом sump разобрался |
Отправлено: 22:28, 05-09-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 20:24, 06-09-2011 | #22 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать выкладываю лог. В системе улучшений не выявлено =(
|
Отправлено: 00:00, 07-09-2011 | #23 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: NetSvc:: ntxcsgrb Driver:: ntxcsgrb RegLock:: [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\SystemCertificates\AddressBook*] [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\ActiveSync] [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\IESettings] [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\MediaFiles] [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\NPW] [HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\Outlook] Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Подготовьте еще лог uVS: http://safezone.cc/forum/showthread.php?t=14508 Могу появляться раз в сутки, если другие хелперы не отвечают - ждите - обязательно отвечу |
------- Отправлено: 20:49, 07-09-2011 | #24 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать все сделал.
|
Отправлено: 00:16, 08-09-2011 | #25 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в uVS
http://safezone.cc/forum/showthread.php?t=14509 Есть ли изменения в лучшую сторону? |
------- Отправлено: 07:07, 08-09-2011 | #26 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать мы наконец-то дошли до переустановки виндоуса?)
после скрипта комп ребутнулся и грузится только до строки загрузки виндоуса, затем перезагружается. реакция на F8 отсутствует, реакции на F9 - просит установить Xpress Recovery с диска драйверов на мать. Мать - Gygabite S - Series. есть диск live cd erd commander и windows xp. жду указаний. ![]() |
Последний раз редактировалось Sl1mka, 08-09-2011 в 20:24. Отправлено: 20:14, 08-09-2011 | #27 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать загрузил live CD. Стала реагировать на F8, при загрузке винды дало три варианта MS Windows XP Recovery Console, win XP Home editeon, do not select this [с отладчиком]
|
Отправлено: 20:34, 08-09-2011 | #28 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать При выборе win XP SP3 что происходит?
По F8 отключите автоматическую перезагрузку при ошибках. Безопасный режим грузится? |
------- Отправлено: 20:39, 08-09-2011 | #29 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать при отключении перезагрузке выбрал обычный вин - вылезл синий экран и написано следующее:
STOP: c000021a { <набор иероглифов> windows Logon Process <набор иероглифов> 0xc0000135 (0x00000000 0x00000000) <набор иероглифов> на нажатие пробела реагирует системным звуком, на остальные нет реакции перезагружаю и пробую безопасный? при безопасном такое ощущение, что повисла заставка винды, однако мышка бегает и спустя минуты 2-3 после того, как повисло что-то начало дико жужжать в коробке, надеюсь, это не хард ) второй раз тоже самое, видимо, безопасный не грузится |
Последний раз редактировалось Sl1mka, 08-09-2011 в 21:13. Отправлено: 21:04, 08-09-2011 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус блокирует все браузеры кроме firefox и пишет сообщение "вымогатель"! | Xaski | Лечение систем от вредоносных программ | 4 | 17-08-2011 13:18 | |
сделала все по инструкции, что дальше делать? | matenok | Лечение систем от вредоносных программ | 22 | 21-07-2011 17:38 | |
http/web - [решено] Тормозят все браузеры | CASHis | Сетевые технологии | 17 | 19-04-2010 08:38 | |
CMD/BAT - Батник закрывающий все браузеры | ofcoss | Скриптовые языки администрирования Windows | 2 | 08-08-2009 06:56 | |
Вирус блокирует браузеры | levantin | Лечение систем от вредоносных программ | 33 | 24-04-2009 17:53 |
|