|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Опять... заблокирован вход на сайты, нет точек восстановления |
|
[решено] Опять... заблокирован вход на сайты, нет точек восстановления
|
Пользователь Сообщения: 116 |
Здравствуйте!
Повторение истории, заблокирован вход на AVZ, антивирусные сайты, нет точек восстановления. NOD 32 ничего не находит... Прилагаю логи. Помогите, пожалуйста |
|
Отправлено: 10:12, 02-06-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать TINA, Привет.
![]() • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\2rkKBxM.exe,\\?\globalroot\systemroot\system32\TsttbpG.exe,\\?\globalroot\systemroot\system32\2q3pWly.exe,\\?\globalroot\systemroot\system32\Je8BC3p.exe,\\?\globalroot\systemroot\system32\8n0RyWL.exe, O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('k:\autorun.inf',''); DeleteFile('k:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи, что с проблемой? |
------- Отправлено: 10:46, 02-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Также выполните
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 11:00, 02-06-2010 | #3 |
Пользователь Сообщения: 116
|
Профиль | Отправить PM | Цитировать Всё сделала, на сайты заходит, AVZ обновила.
quarantine.zip - отправила. Файлы прикрепляю. Жду дальнейших указаний. |
Последний раз редактировалось TINA, 04-06-2011 в 14:56. Отправлено: 11:42, 02-06-2010 | #4 |
Пользователь Сообщения: 116
|
Профиль | Отправить PM | Цитировать Ответ
Цитата:
|
||
Отправлено: 11:54, 02-06-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать TINA, Ещё раз и заодно отключим автозапуск на дисках кроме CD\DVD.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('k:\autorun.inf',''); DeleteFile('k:\autorun.inf'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Отправлено: 12:59, 02-06-2010 | #6 |
Пользователь Сообщения: 116
|
Профиль | Отправить PM | Цитировать Так я же писала выше.
Цитата:
Пока вроде бы всё нормально (тьфу-тьфу) Скрипт выполнила, комп после этого перезагрузился. Нужно ещё что-то делать или можно считать проблему решённой? |
|
Отправлено: 17:39, 02-06-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата TINA:
![]() |
|
------- Отправлено: 18:42, 02-06-2010 | #8 |
Пользователь Сообщения: 116
|
Профиль | Отправить PM | Цитировать СПАСИБО, СПАСИБО!!!
|
Отправлено: 19:32, 02-06-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Нет точек восстановления | poma2010 | Microsoft Windows 2000/XP | 2 | 25-04-2010 23:53 | |
[решено] Заблокирован вход на антивирусные сайты | Anila | Лечение систем от вредоносных программ | 43 | 02-03-2010 12:21 | |
[решено] Заблокирован вход на антивирусные сайты | TINA | Лечение систем от вредоносных программ | 12 | 21-02-2010 13:37 | |
Службы - Настройка периодичности создания точек восстановления системы | The_Crystal | Microsoft Windows 7 | 7 | 05-12-2009 18:43 | |
[решено] Не открываются сайты антивирусов, заблокирован реестр и диспетчер файлов... | Anna-Lisovskaya | Лечение систем от вредоносных программ | 31 | 13-04-2009 08:24 |
|