Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Долгая загрузка и блокировка антивирусных сайтов

Ответить
Настройки темы
[решено] Долгая загрузка и блокировка антивирусных сайтов

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(17.8 Kb, 1 просмотров)
Тип файла: zip hijackthis.zip
(2.5 Kb, 3 просмотров)
Имею Avast 4.8, аваст предупредил о вирусе, я оборвал соединение, но, видимо, не помогло. Были повреждены точки восстановления системы, аваст несколько раз находил вирусы при сканировании в безопасном режиме. Компьютер стал загружатся долго, но после загрузки работал нормально, пока я не обнаружил, что заблокирован вход на антивирусные сайты и при играх стал перегреватся, иногда с отключением (вентилятор я чистил). Прошу помочь, у кого есть время и желание. Заранее спасибо. П.С. Логи делал по инструкции, если что не так, переделаю (я - чайник). еще раз спасибо.

Отправлено: 06:23, 14-04-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


konus99, Привет.
HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
Если какие-то DNS не ваши пофиксите их
Цитата:
O17 - HKLM\System\CCS\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CCS\Services\Tcpip\..\{91B1D63F-9CA7-451D-B296-E4F47F36B39C}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS1\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS3\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
Повторите логи согласно этим требованиям - Выполните рекомендации и прикрепите к следующему сообщению полученные логи. Незабудьте обновить базы.

И что с проблемой?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:53, 14-04-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пофиксил строку F2, DNS трогать не стал - они мои. Выполнил скрипт в AVZ, после перезагрузки проблемы остались. Сейчас комп проверяю Д. Вебом в безопасном режиме, уже прошло 19 часов, скорость проверки 13 к/сек. Не знаю нормально ли это, но рeшил дождаться до упора. После всего выставлю новые логи. Спасибо.

Отправлено: 02:51, 16-04-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата konus99:
DNS трогать не стал - они мои »
Уверены? У Вас украинский провайдер с троянскими DNS?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:04, 16-04-2010 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.3 Kb, 1 просмотров)

Конечно, не уверен, я же чайник. Просто посмотрел в настройках network connections - там были выставлены эти DNS. посмотрел на другом компе, через который у меня соединение по роутеру, выставил у себя DNS определять автоматически. Я в Америке (Флорида), в настройках DNS server - 192.168.0.1.
Д.Веб в безопасном режиме за 3 дня так и не проверил (завис), проверил AVPTool, все чисто. Для проверки скачал Essentials, все скачалось и базы обновились, что раньше было невозможно. Но глюки при загрузке остались, начинает загружаться нормально, но потом на 5 минут зависает, причем иконки на рабочем столе работают, а Start и иконки в трее не реагируют (причем засекал по часам, ровно 5 минут).
Прикрепляю новые логи, буду признателен за помощь. P.S. Да, все-таки мне надо пофиксить DNS или нет? Спасибо.

Отправлено: 05:33, 18-04-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


konus99, Выполните рекомендации


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS1\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CS3\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\DOWNLO~1\CASCAN~1.OCX','');
 DeleteFile('C:\WINDOWS\DOWNLO~1\CASCAN~1.OCX');
 RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E6BB2089-163F-466B-812A-748096614DFD}');
BC_ImportAll;
RebootWindows(true);
BC_Activate;
end.
После выполнения скрипта, как чувствует себя комп?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 10:44, 18-04-2010 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 0 просмотров)

К сожалению, также плохо. После входа в систему, загружается Avast, какое-то время кнопка Start и иконки в трее реагируют, потом все опять зависает на 5 минут, даже часы не работают. Потом все восстанавливается, появляется значок аудио и подключенного интернета, дальше компьютер работает нормально. В тулбаре Yahoo есть ссылка на онлайн сканирование от компании СА, я особо не доверяю такому сканированию, могут что угодно показать, лишь бы продукт купили, но все же вдруг поможет. Вот что выдало в рапорте:
CA Threat Scanner Results
Threat Name Threat Level Threat Location
Zbot High File "c:\windows\system32\twain32\user.ds"
uTorrent High Folder "c:\documents and settings\alex\application data\utorrent"
Zbot High Folder "c:\windows\system32\lowsec"
Antivirus 7 Unknown Folder "c:\program files\av7"
Zbot High File "c:\windows\system32\twain32\local.ds"
Kollah High Key "hkey_local_machine \software\microsoft\windows nt\currentversion\network" value "uid"
Alureon Medium Key "hkey_local_machine \software\_void"
Grokster Medium Key "hkey_classes_root \magnet"
Все остальное - это cookies, Antivirus 7 не устанавливал, показывает, что папка пустая, uTorrent использую.

P.S. Drongo, спасибо за помощь, а то я уже как тот несознательный механик стал комп крестить

Отправлено: 05:30, 21-04-2010 | #7


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.2 Kb, 0 просмотров)

Простите, файл hijackthis в rar сделал. Вот...

Отправлено: 05:35, 21-04-2010 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:08, 21-04-2010 | #9


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-04-21 (18-21-44).zip
(1.1 Kb, 1 просмотров)

Сделал

Отправлено: 02:26, 22-04-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Долгая загрузка и блокировка антивирусных сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
блокировка microsoft.com и всех антивирусных сайтов teoz0r Лечение систем от вредоносных программ 16 14-03-2010 15:39
[решено] блокировка антивирусных сайтов yarcev20071 Лечение систем от вредоносных программ 2 11-03-2010 17:23
Долгая загрузка DJ STOXX Ноутбуки 1 19-12-2009 15:29
[решено] Блокировка сайтов знакомств и социальных сетей CASHis Microsoft Windows NT/2000/2003 1 13-11-2009 07:31
Прочее - Блокировка сайтов Angel_19 Сетевые технологии 2 05-11-2009 09:37




 
Переход