|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » тудаже.. сайты антивируса заблокированы, тормоза |
|
|
тудаже.. сайты антивируса заблокированы, тормоза
|
Новый участник Сообщения: 17 |
САБЖ.
Прогнал систему CureIt, который изгнал кучу троянов, остальное что нашел почистил руками, система заработала пошустрее, но проблема все равно осталась. С чего все началось сказать затрудняюсь, машинка не моя, попросили посмотреть (мопед не мой, я тока выложил объяву), avz пока должным образом не изучил, сам не справлюсь - прошу помощи))) |
|
Отправлено: 18:04, 23-08-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Привет.
![]() • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\program files\internet explorer\setupapi.dll',''); DeleteFile('c:\program files\internet explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи |
------- Отправлено: 19:15, 23-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать вотблин, и системных отображение включил, и скрытых... специально этот setupapi искал))))
сейчас сделаю логи. ИТАК - система до сих пор тормозит, сайты антивирусников ожили. теперь еще до кучи на каждом сайте вылетает ИЕ-мессаджбокс что "страница имеет изъяни в системе безопасности и может быть опасна". Логи ниже |
Последний раз редактировалось Varenov, 17-09-2010 в 02:12. Отправлено: 19:19, 23-08-2010 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 23:22, 23-08-2010 | #4 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать собсно вот..
Добавлю что проблемы остались - тормоза в общем, загрузка системы от 2-3х минут и больше, при этом ни процессор ни память не загружены. В ИЕ все еще вылетает сообщение о изъяне в странице на каждом сайте. как то так =( |
|
Последний раз редактировалось Varenov, 17-09-2010 в 02:12. Отправлено: 03:24, 24-08-2010 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать сделайте плиз лог RSIT
посмотрим что еще может вашу систему тормозить |
------- Отправлено: 10:01, 24-08-2010 | #6 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать В СТУДИЮ!!
|
Отправлено: 11:26, 24-08-2010 | #7 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать C:\Program Files\Common Files\wm удалить вручную
Выполните скрипт AVZ в безопасном режиме. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\idmzoz.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\idmzoz.sys'); DeleteFile('C:\Documents and Settings\ХОУМ\Главное меню\Программы\Автозагрузка\monoca32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. и еще раз логи AVZ RSIRT в студию |
------- Отправлено: 13:56, 24-08-2010 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать После лечения смените все ваши пароли.
|
------- Отправлено: 23:44, 24-08-2010 | #9 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать проблема не решена, все последние логи в студии.
|
Отправлено: 15:32, 25-08-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
И у меня Заблокированы сайты антивирусов | T-101 | Лечение систем от вредоносных программ | 10 | 10-08-2010 08:23 | |
[решено] Заблокированы сайты антивирусов | El Caballero | Лечение систем от вредоносных программ | 6 | 04-08-2010 10:07 | |
[решено] заблокированы антивирусные сайты | Вячеслав75 | Лечение систем от вредоносных программ | 4 | 07-03-2010 15:27 | |
[решено] Заблокированы сайты антивирусов | yw_prog | Лечение систем от вредоносных программ | 7 | 27-01-2010 09:39 | |
[решено] Заблокированы сайты антивирусов | Yar111 | Лечение систем от вредоносных программ | 15 | 25-01-2010 18:43 |
|