|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Долгая загрузка и блокировка антивирусных сайтов |
|
|
[решено] Долгая загрузка и блокировка антивирусных сайтов
|
Новый участник Сообщения: 16 |
Профиль | Отправить PM | Цитировать
Имею Avast 4.8, аваст предупредил о вирусе, я оборвал соединение, но, видимо, не помогло. Были повреждены точки восстановления системы, аваст несколько раз находил вирусы при сканировании в безопасном режиме. Компьютер стал загружатся долго, но после загрузки работал нормально, пока я не обнаружил, что заблокирован вход на антивирусные сайты и при играх стал перегреватся, иногда с отключением (вентилятор я чистил). Прошу помочь, у кого есть время и желание. Заранее спасибо. П.С. Логи делал по инструкции, если что не так, переделаю (я - чайник). еще раз спасибо.
|
|
Отправлено: 06:23, 14-04-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать konus99, Привет.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Если какие-то DNS не ваши пофиксите их Цитата:
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Повторите логи согласно этим требованиям - Выполните рекомендации и прикрепите к следующему сообщению полученные логи. Незабудьте обновить базы. И что с проблемой? |
|
------- Отправлено: 12:53, 14-04-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Пофиксил строку F2, DNS трогать не стал - они мои. Выполнил скрипт в AVZ, после перезагрузки проблемы остались. Сейчас комп проверяю Д. Вебом в безопасном режиме, уже прошло 19 часов, скорость проверки 13 к/сек. Не знаю нормально ли это, но рeшил дождаться до упора. После всего выставлю новые логи. Спасибо.
|
Отправлено: 02:51, 16-04-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата konus99:
|
|
------- Отправлено: 11:04, 16-04-2010 | #4 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Конечно, не уверен, я же чайник. Просто посмотрел в настройках network connections - там были выставлены эти DNS. посмотрел на другом компе, через который у меня соединение по роутеру, выставил у себя DNS определять автоматически. Я в Америке (Флорида), в настройках DNS server - 192.168.0.1.
Д.Веб в безопасном режиме за 3 дня так и не проверил (завис), проверил AVPTool, все чисто. Для проверки скачал Essentials, все скачалось и базы обновились, что раньше было невозможно. Но глюки при загрузке остались, начинает загружаться нормально, но потом на 5 минут зависает, причем иконки на рабочем столе работают, а Start и иконки в трее не реагируют (причем засекал по часам, ровно 5 минут). Прикрепляю новые логи, буду признателен за помощь. P.S. Да, все-таки мне надо пофиксить DNS или нет? Спасибо. |
|
Отправлено: 05:33, 18-04-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать konus99, Выполните рекомендации
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O17 - HKLM\System\CCS\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102 O17 - HKLM\System\CS1\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102 O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102 O17 - HKLM\System\CS3\Services\Tcpip\..\{120B73DF-57A6-438D-B92F-CA741955D8CD}: NameServer = 93.188.162.114,93.188.166.102 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.162.114,93.188.166.102 Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\DOWNLO~1\CASCAN~1.OCX',''); DeleteFile('C:\WINDOWS\DOWNLO~1\CASCAN~1.OCX'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E6BB2089-163F-466B-812A-748096614DFD}'); BC_ImportAll; RebootWindows(true); BC_Activate; end. |
------- Отправлено: 10:44, 18-04-2010 | #6 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать К сожалению, также плохо. После входа в систему, загружается Avast, какое-то время кнопка Start и иконки в трее реагируют, потом все опять зависает на 5 минут, даже часы не работают. Потом все восстанавливается, появляется значок аудио и подключенного интернета, дальше компьютер работает нормально. В тулбаре Yahoo есть ссылка на онлайн сканирование от компании СА, я особо не доверяю такому сканированию, могут что угодно показать, лишь бы продукт купили, но все же вдруг поможет. Вот что выдало в рапорте:
CA Threat Scanner Results Threat Name Threat Level Threat Location Zbot High File "c:\windows\system32\twain32\user.ds" uTorrent High Folder "c:\documents and settings\alex\application data\utorrent" Zbot High Folder "c:\windows\system32\lowsec" Antivirus 7 Unknown Folder "c:\program files\av7" Zbot High File "c:\windows\system32\twain32\local.ds" Kollah High Key "hkey_local_machine \software\microsoft\windows nt\currentversion\network" value "uid" Alureon Medium Key "hkey_local_machine \software\_void" Grokster Medium Key "hkey_classes_root \magnet" Все остальное - это cookies, Antivirus 7 не устанавливал, показывает, что папка пустая, uTorrent использую. P.S. Drongo, спасибо за помощь, а то я уже как тот несознательный механик стал комп крестить |
Отправлено: 05:30, 21-04-2010 | #7 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Простите, файл hijackthis в rar сделал. Вот...
|
Отправлено: 05:35, 21-04-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте лог МВАМ
|
------- Отправлено: 11:08, 21-04-2010 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Сделал
|
Отправлено: 02:26, 22-04-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
блокировка microsoft.com и всех антивирусных сайтов | teoz0r | Лечение систем от вредоносных программ | 16 | 14-03-2010 15:39 | |
[решено] блокировка антивирусных сайтов | yarcev20071 | Лечение систем от вредоносных программ | 2 | 11-03-2010 17:23 | |
Долгая загрузка | DJ STOXX | Ноутбуки | 1 | 19-12-2009 15:29 | |
[решено] Блокировка сайтов знакомств и социальных сетей | CASHis | Microsoft Windows NT/2000/2003 | 1 | 13-11-2009 07:31 | |
Прочее - Блокировка сайтов | Angel_19 | Сетевые технологии | 2 | 05-11-2009 09:37 |
|