Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Все тот же http://earthmobile.ru/

Ответить
Настройки темы
Все тот же http://earthmobile.ru/

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(16.3 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(17.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(38.0 Kb, 1 просмотров)
Тип файла: txt info.txt
(41.3 Kb, 2 просмотров)
Как и у всех отсылает, периодические вылеты слева окошка с ужасами. Понимаю что некорректно...но может уже универсальное средство сделать?

Отправлено: 12:04, 15-03-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Профиксите в HijackThis

Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B6B780-B620-42F7-801A-DBB9FAF01728}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 5.199.140.179
O17 - HKLM\System\CCS\Services\Tcpip\..\{F85CB6E9-BA18-4864-BBB6-4006BF45069E}: NameServer = 5.199.140.179
O17 - HKLM\System\CS1\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179
O17 - HKLM\System\CS2\Services\Tcpip\..\{6E355DB7-E470-412E-AD48-3875C187272D}: NameServer = 5.199.140.179

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 ExecuteWizard('SCU',2,2,true);
SetAVZPMStatus(false);
RebootWindows(false);
end.
после выполнения скрипта компьютер перезагрузится.


Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:25, 15-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Все тот же http://earthmobile.ru/

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Все тот же CMOS ERR..но без включения монитора:) str1945 Материнские платы и память 6 21-02-2013 19:36
[решено] Помогите разобраться, все тот же Ростелеком Андрей0612 Лечение систем от вредоносных программ 5 07-08-2011 10:23
Все тот же ControlSend LexaSF AutoIt 8 22-12-2010 14:52
Все тот же нет... taraga Сетевые технологии 1 03-10-2005 18:20
Все тот же Pascal... Doktor Программирование и базы данных 8 16-01-2005 21:09




 
Переход