не обновляется Nod 32, не могу зайти на сайты антивируса.
Вложений: 1
проверял утилитой dr.web cureit компьютер вирусов не обнаружено. но все равно не могу заходить на определенные сайты. в особенности на антивирусные и уже 3 недели Nod 32 перестал обновлятся.( при обновлении пишет-ошибка обновления но сам значек как ни странно зеленый.)
|
dendy741, привет. :)
Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи и что с проблемой? |
Вложений: 1
Сделал все как написано. Полученный файл quarantine.zip отправить не получилось т.к. антивирусные сайты до сих пор не открываются. Вот повторные логи.
|
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
O2 - BHO: AnyxPlayer Class - {1DFA2A6E-3CB3-4141-A96F-D42244A6B50E} - C:\WINDOWS\system32\anpla.dll • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Программу D:\Program Files\VKSaver вы устанавливали ? Далее • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
dendy741, Сделайте логи этой версией AVZ
|
Добрый день! Извените что долго не отвечал был на работе. Строки пофиксил как вы писали,но скрипт выполнить не удается пишет-Ошибка скрипта: ';' expected, позиция [17:4]
begin begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll',''); QuarantineFile('C:\WINDOWS\system32\anpla.dll',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\msmedia.dll'); DeleteFile('C:\WINDOWS\system32\anpla.dll'); DelCLSID('9D64F819-9380-8473-DAB2-702FCB3D7A3E'); DelCLSID('1DFA2A6E-3CB3-4141-A96F-D42244A6B50E'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. вставил этот скрипт пишет ошибку. Программу D:\Program Files\VKSaver Да устанавливала моя дочь для скачивания музыки с контакта. Другие прграммы пока не скачивал т.к.не удлось выполнить этот скрипт,который вы мне писали. Стоит ли мне скачивать программу Malwarebytes Anti-Malware пока не выполнил основной скрипт. Drongo-вы пишите сделать логи этой версией AVZ, а другую версию, с которой я делал первые логи, ее нужно удалить? |
Цитата:
Код:
begin Цитата:
|
Вложений: 1
Drongo. Сделал новые логи как вы просили с другой версии. Вот они:
|
Карантин quarantine.zip сделал в новой версии,но отправить опять не удалось.
Мне скачивать Malwarebytes Anti-Malware и устанавливать базы или пока подаждать пока вы не посмотрите новые логи. |
dendy741, вот такие кратенькие рекомендации нужно выполнить. :)
Отключите интернет и локальную сеть если таковая имеется.
* Как это сделать, подробно можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Цитата:
|
Добрый день Drongo! После скрипта улалось отправить quarantine.zip по форме. Большое СПАСИБО! Скачал и просканировал программой Malwarebytes Anti-Malware ,вот результаты:
Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Версия базы данных: 4036 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 26.04.2010 16:23:46 mbam-log-2010-04-26 (16-23-46).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 154900 Времени прошло: 47 минут, 2 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 4 Зараженные параметры в реестре: 3 Объекты реестра заражены: 3 Зараженные папки: 0 Зараженные файлы: 1 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1dfa2a6e-3cb3-4141-a96f-d42244a6b50e} (Trojan.PornDialer) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9d64f819-9380-8473-dab2-702fcb3d7a3e} (Trojan.Ransom) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1dfa2a6e-3cb3-4141-a96f-d42244a6b50e} (Trojan.PornDialer) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully. |
dendy741, Лог чистый. Если нет больше проблем, отмечайте решённой
|
Время: 21:48. |
Время: 21:48.
© OSzone.net 2001-