Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Долгая загрузка и блокировка антивирусных сайтов

Ответить
Настройки темы
[решено] Долгая загрузка и блокировка антивирусных сайтов

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(17.8 Kb, 1 просмотров)
Тип файла: zip hijackthis.zip
(2.5 Kb, 3 просмотров)
Имею Avast 4.8, аваст предупредил о вирусе, я оборвал соединение, но, видимо, не помогло. Были повреждены точки восстановления системы, аваст несколько раз находил вирусы при сканировании в безопасном режиме. Компьютер стал загружатся долго, но после загрузки работал нормально, пока я не обнаружил, что заблокирован вход на антивирусные сайты и при играх стал перегреватся, иногда с отключением (вентилятор я чистил). Прошу помочь, у кого есть время и желание. Заранее спасибо. П.С. Логи делал по инструкции, если что не так, переделаю (я - чайник). еще раз спасибо.

Отправлено: 06:23, 14-04-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите в МВАМ
Код: Выделить весь код
Registry Keys Infected:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\_VOID (Rootkit.TDSS) -> No action taken.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> No action taken.

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{120b73df-57a6-438d-b92f-ca741955d8cd}\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.162.114,93.188.166.102 -> No action taken.

Folders Infected:
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
C:\WINDOWS\system32\twain32 (Backdoor.Bot) -> No action taken.
C:\WINDOWS\_VOIDulbdrtfnln (Rootkit.TDSS) -> No action taken.

Files Infected:
C:\WINDOWS\system32\twain32\local.ds (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\twain32\user.ds (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\All Users\Favorites\_favdata.dat (Malware.Trace) -> No action taken.
Сделайте новый лог МВАМ

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:17, 22-04-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log.zip
(4.5 Kb, 3 просмотров)
Тип файла: zip mbam-log-2010-04-22 (19-24-18).zip
(1.2 Kb, 1 просмотров)

Все выполнил

Отправлено: 03:51, 23-04-2010 | #12


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, thyrex - большое спасибо!!! Перегрузил комп 2 раза, загрузка около минуты-полторы, часы работают. Интернет стал намного быстрее. Думаю проблема решена. Еще раз огромное спасибо.

P.S. Если будут какие-то советы по антивирусной защите - буду очень признателен.

Отправлено: 04:09, 23-04-2010 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:58, 23-04-2010 | #14


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, У меня почему то Windows не находит файла ComboFix/Unistall

Отправлено: 22:01, 24-04-2010 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите так
Цитата thyrex:
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up»

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:16, 24-04-2010 | #16


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все удалилось, спасибо.

Отправлено: 02:56, 26-04-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


konus99, Если проблема решена, отмечайте тему решённой.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:25, 26-04-2010 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Долгая загрузка и блокировка антивирусных сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
блокировка microsoft.com и всех антивирусных сайтов teoz0r Лечение систем от вредоносных программ 16 14-03-2010 15:39
[решено] блокировка антивирусных сайтов yarcev20071 Лечение систем от вредоносных программ 2 11-03-2010 17:23
Долгая загрузка DJ STOXX Ноутбуки 1 19-12-2009 15:29
[решено] Блокировка сайтов знакомств и социальных сетей CASHis Microsoft Windows NT/2000/2003 1 13-11-2009 07:31
Прочее - Блокировка сайтов Angel_19 Сетевые технологии 2 05-11-2009 09:37




 
Переход