Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь. Куча проблем со старой виндой

Ответить
Настройки темы
Нужна помощь. Куча проблем со старой виндой

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: lopopok
Дата: 11-01-2012
Вложения
Тип файла: zip info.zip
(8.1 Kb, 1 просмотров)
Тип файла: zip log.zip
(9.9 Kb, 2 просмотров)
1. Не работает Windows Installer (пишет какую-то ерунду про то что у меня нет прав админа, хотя конечно же я сижу под админом)
из-за этого не могу удалить много ненужных программ. того же Касперского... и установить соответственно
2. Когда ввожу пароль при входе в систему стал говорить (только сегодня) что это пароль будет действовать еще 14 дней. И предлагает его поменять.
За много лет первый раз с этим сталкиваюсь, поэтому пока не рискнул нажать "да" )) хотя может так и должно быть, я не знаю, но удивлен.
3. Периодически отлетает сетка. С ней вообще какие-то странности иногда происходят, всех не описать. Возможно куда-то иногда улетает трафик.
4. Когда запускаю msconfig, и затем закрываю (или применяю настройки) не зависимо от того изменил я что-либо или нет, всегда ругается, говоря, что недостаточно прав на изменение службы (не указывает какой).
5. Может быть что-то еще есть, но пока не могу вспомнить.

Проблемы записаны в порядке уменьшения важности))

Все логи вроде сделал.

Отправлено: 02:05, 11-01-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Здраствуйте. Сейчас посмотрю логи.

Отправлено: 07:45, 11-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Эти DNS Вам знакомы?
Код: Выделить весь код
NameServer = 212.192.168.18 84.237.96.2			
NameServer = 193.124.209.65			
NameServer = 78.40.80.165,217.117.80.1
Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\Andrew\LOCALS~1\Temp\99918.exe','');
 QuarantineFile('test.exe','');
 QuarantineFile('C:\WINDOWS\system32\xytvzspp.dll','');
 DeleteFile('C:\DOCUME~1\Andrew\LOCALS~1\Temp\99918.exe');
 DeleteFile('C:\WINDOWS\system32\xytvzspp.dll');
 DeleteFile('test.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','test');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\DOCUME~1\Andrew\LOCALS~1\Temp\99918.exe"="C:\DOCUME~1\Andrew\LOCALS~1\Temp\99918.exe:*:Enabled:test');
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\zxwar');
 DeleteService('zxwar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Сделайте новые логи AVZ & RSIT

  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению

Отправлено: 08:02, 11-01-2012 | #3


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2012-01-11 (21-25-39).zip
(1.1 Kb, 2 просмотров)
Тип файла: zip info.zip
(8.1 Kb, 1 просмотров)
Тип файла: zip log.zip
(9.9 Kb, 2 просмотров)

Так вот вроде все сделал логи. Как-то мало МБАМ выдал...

193.124.209.65 - этот днс знаком. остальные не знаю что это..

Отправлено: 18:29, 11-01-2012 | #4

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Вы используете Avast, Kaspersky и COMODO одновременно? Да ещё от доктора веба и KVRT следы видны.. Возможно проблема именно в этом. Оставьте только один.

Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('test.exe','');
 QuarantineFile('C:\WINDOWS\system32\01.tmp','');
 QuarantineFile('C:\Documents and Settings\Andrew\Application Data\sbqh.exe','');
 QuarantineFile('C:\Documents and Settings\Andrew\Application Data\rcvflc.exe','');
 DeleteFile('test.exe');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\29152142.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\00036821.sys');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\29152141.sys');
 DeleteFile('C:\WINDOWS\system32\01.tmp');
 DeleteFile('C:\Documents and Settings\Andrew\Application Data\sbqh.exe');
 DeleteFile('C:\Documents and Settings\Andrew\Application Data\rcvflc.exe');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('zauzkq');
 BC_DeleteSvc('29152141');
 BC_DeleteSvc('00036821');
 BC_DeleteSvc('29152142');
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.


Удалите в MBAM только данные элементы
Код: Выделить весь код
Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Worm.Palevo) -> Параметры: C:\Documents and Settings\Andrew\Application Data\rcvflc.exe,C:\Documents and Settings\Andrew\Application Data\sbqh.exe,explorer.exe -> Действие не было предпринято.

Сделайте новые логи AVZ & RSIT

Отправлено: 19:04, 11-01-2012 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я не могу оставить только один. Именно это я и хотел сделать когда столкнулся с проблемой:
Цитата lopopok:
1. Не работает Windows Installer (пишет какую-то ерунду про то что у меня нет прав админа, хотя конечно же я сижу под админом) »
И отключить антивирус/файервол я не могу полностью. Постоянно в процессах сидит avp например, который "запрещено" удалять...

Отправлено: 20:23, 11-01-2012 | #6

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


lopopok, попробуйте установить эту версию (WindowsXP-KB942288-v3-x86.exe)

Отправлено: 21:05, 11-01-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


В системе должен быть один активный антивирус и один фаервол И ВСЁ ! Других активных антивирусов не должно быть - возникнут проблемы. Дополнительно можно использовать антивирусы только те которые не активны пока их не запустят(сканеры).

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:07, 11-01-2012 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь. Куча проблем со старой виндой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Куча головных проблем campol10 Хочу все знать 1 17-10-2011 21:06
Нужна помощь по решению проблем с сервером TwoThrones Непонятные проблемы с Железом 5 20-12-2010 17:01
Статика => Движок = куча проблем zeleboba Вебмастеру 2 27-12-2008 23:48
Разное - Куча проблем.Производительность,синий экран, отключение от ВПН Trukesh Microsoft Windows Vista 5 28-08-2008 07:15
Ошибка - Свежепоставленная ОС и куча проблем interminable Microsoft Windows 2000/XP 3 09-11-2007 17:58




 
Переход