Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » зависает видео в Интернете.

Ответить
Настройки темы
зависает видео в Интернете.

Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Комп проверил на Cureit, дальше по инструкции всё сделал. Вот файлы логов
info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Отправлено: 22:34, 05-09-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Запустите файл из этого архива ,полученный файл reg_export в корне диска С заархивируйте и прикрепите к следующему сообщению,либо откройте блокнотом и скопируйте текст сюда.

+ жду лог MBAM

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:26, 11-09-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать



лог MBAM-log-2013-09-11 (17-42-33).txt

Последний раз редактировалось stronger, 11-09-2013 в 17:53.


Отправлено: 17:46, 11-09-2013 | #12


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, ссылка блокировалась MBAM как вредоносный сайт, отключил функцию "Блокировка веб-сайтов", но архив не качается, кнопка скачать не работает

Отправлено: 17:51, 11-09-2013 | #13


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата stronger:
но архив не качается, кнопка скачать не работает »
тогда запустите командную строку и выполните в ней следующую команду
Код: Выделить весь код
reg.exe export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options"  %userprofile%\Desktop\export.txt
после этого на рабочем столе появится текстовый файл export.txt напишите в своём сообщение его содержимое.

Удалите все найденное в MBAM, перезагрузитесь и сделайте новый лог сканирования MBAM - можно только диск С - будет быстрее.

отпишитесь, что проблемой?

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------


Последний раз редактировалось regist, 11-09-2013 в 18:35.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:05, 11-09-2013 | #14


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Содержимое export.txt

Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32.exe]
"DisableExceptionChainValidation"=dword:00000000
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AcroRd32Info.exe]
"DisableExceptionChainValidation"=dword:00000000
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DllNXOptions]
"mscoree.dll"=dword:00000001
"mscorwks.dll"=dword:00000001
"mso.dll"=dword:00000001
"msjava.dll"=dword:00000001
"msci_uno.dll"=dword:00000001
"jvm.dll"=dword:00000001
"jvm_g.dll"=dword:00000001
"javai.dll"=dword:00000001
"vb40032.dll"=dword:00000001
"vbe6.dll"=dword:00000001
"ums.dll"=dword:00000001
"main123w.dll"=dword:00000001
"udtapi.dll"=dword:00000001
"mscorsvr.dll"=dword:00000001
"eMigrationmmc.dll"=dword:00000001
"eProcedureMMC.dll"=dword:00000001
"eQueryMMC.dll"=dword:00000001
"EncryptPatchVer.dll"=dword:00000001
"Cleanup.dll"=dword:00000001
"divx.dll"=dword:00000001
"divxdec.ax"=dword:00000001
"fullsoft.dll"=dword:00000001
"NSWSTE.dll"=dword:00000001
"ASSTE.dll"=dword:00000001
"NPMLIC.dll"=dword:00000001
"PMSTE.dll"=dword:00000001
"AVSTE.dll"=dword:00000001
"NAVOPTRF.dll"=dword:00000001
"DRMINST.dll"=dword:00000001
"TFDTCTT8.dll"=dword:00000001
"DJSMAR00.dll"=dword:00000001
"xlmlEN.dll"=dword:00000001
"ISSTE.dll"=dword:00000001
"symlcnet.dll"=dword:00000001
"ppw32hlp.dll"=dword:00000001
"Apitrap.dll"=dword:00000001
"Vegas60k.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dw20.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwtrig20.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ExtExport.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FlashPlayerApp.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FlashPlayerPlugin_11_8_800_168.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FlashPlayerUpdateService.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FlashUtil32_11_8_800_168_Plugin.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe]
"DisableExceptionChainValidation"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ie4uinit.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ieinstal.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ielowutil.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ieUnatt.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe]
"DisableExceptionChainValidation"=dword:00000000
"DisableUserModeCallbackFilter"=dword:00000001
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MovieMaker.exe]
"CWDIllegalInDllSearch"=dword:ffffffff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msfeedssync.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mshta.exe]
"MitigationOptions"=hex(b):00,01,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WLXAlbumDownloadWizard.exe]
"CWDIllegalInDllSearch"=dword:ffffffff

Последний раз редактировалось iskander-k, 11-09-2013 в 23:25.


Отправлено: 19:37, 11-09-2013 | #15


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Действие не было предпринято.
в MBAM не удаляли?
... а то было а сейчас нету. Правда скорее всего от зловреда было, но хотелось перепроверить, что там.

Ещё жду три вещи от вас
1) что сейчас с проблемой?
2) лог быстрого сканирования MBAM.
3) лог SecurityCheck

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:18, 11-09-2013 | #16


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать



Извиняюсь,за то что так долго. Просто MBAM по 4 часа сканирует, вот я и торможу.
Всё сделал ))
Цитата regist:
Удалите все найденное в MBAM, »
ну я и удалил )
1) видео немного подвисает временами, но не так жестко как было, а лишь временами и местами, а так нормально - я уже рад.
2) mbam-log-2013-09-11 (22-07-38).txt
3)SecurityCheck.txt

Последний раз редактировалось stronger, 11-09-2013 в 23:03.


Отправлено: 22:52, 11-09-2013 | #17


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Деинсталируйте MBAM

-------------------
выполните
Цитата:
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
^Скачайте javafx-2_2_21-windows-i586.exe^
Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u25-windows-i586.exe)^
Выполните рекомендации после лечения

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:06, 12-09-2013 | #18


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


regist, Спасибо огромное вам за помощь. И ещё, не могли бы вы мне посоветовать какую антивирусную программу лучше скачать.

Отправлено: 15:27, 12-09-2013 | #19


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


stronger, почитайте этот раздел Защита компьютерных систем и подберите сами на свой вкус .

-------


Отправлено: 16:44, 12-09-2013 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » зависает видео в Интернете.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] зависает видео в Интернете stronger Microsoft Windows 7 43 12-09-2013 18:37
[решено] не воспроизводится музыка и видео в интернете Devil777 Хочу все знать 1 05-10-2010 16:44
При работе в интернете зависает комп muruga Непонятные проблемы с Железом 9 23-07-2010 09:32
Интернет - при просмотре видео в интернете вылетает ошибка( while777 Программное обеспечение Windows 3 08-01-2010 04:48
Показ видео в интернете zikky Общий по Linux 1 19-09-2007 07:49




 
Переход