|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows |
|
[решено] заблокированы некоторые функции windows
|
Новый участник Сообщения: 32 |
А именно заблокированы: диспетчер задач(уже разблокировал через avz), cmd, "выполнить" в пуске, не дает просматривать веб страницы с описанием подобной проблемы(как только открываю страницу, браузер тут же закрывается), реестр не проверял но тоже выполнил скрипт в avz, еще заблокирован hosts.
лог весил больше разрешенного на форуме, поэтому в архиве заранее благодарю... |
|
Отправлено: 23:23, 24-05-2011 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
Цитата Farger:
Цитата Farger:
|
|||
Отправлено: 18:41, 26-05-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Файлы C:\Documents and Settings\amun\Рабочий стол\NEW BOT\wp507f\WP507F.exe и c:\documents and settings\amun\главное меню\программы\автозагрузка\igfxtray.exe
проверьте на virustotal и ссылку на результат запостите в вашем следующем сообщении. Отключите: Антивирус/Файерволл AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mstfm.ini ',''); QuarantineFile('C:\WINDOWS\mstfm.dll',''); DeleteFile('C:\WINDOWS\system32\mstfm.ini'); DeleteFile('C:\WINDOWS\mstfm.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. В MBAM удалите (запустите полное сканирование, в конце отметьте эти детекты, нажмите "Remove selected") Цитата:
Сделайте новый лог RSIT и прикрепите отчет сканирования MBAM+результаты с virustotal |
|
Последний раз редактировалось Farger, 26-05-2011 в 19:24. Отправлено: 19:14, 26-05-2011 | #12 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
|
|
Отправлено: 19:59, 26-05-2011 | #13 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Найдите файлы с помощью функции "Поиск".
Ответ с лаборатории пришел по карантинам? |
Отправлено: 22:55, 26-05-2011 | #14 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать поиск так же не дал результатов, ответ еще не пришел
я должен был послать запрос на исследование вредоносного файла? |
Отправлено: 23:00, 26-05-2011 | #15 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Цитата gorylev:
Ок, запустите еще раз MBAM и отметьте на удаление этот файл: Цитата:
|
||
Отправлено: 23:13, 26-05-2011 | #16 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
Цитата Farger:
|
||
Отправлено: 23:18, 26-05-2011 | #17 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:25, 26-05-2011 | #18 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать ответа пока нет, изначально описанных мной проблем теперь нет, сейчас главная проблема крах браузеров
в firefox: Не удалось загрузить ваш профиль «Firefox». Возможно он отсутствует или недоступен. попытался исправить проблему в ручную, но к profiles.ini нет доступа |
Отправлено: 23:30, 26-05-2011 | #19 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Цитата gorylev:
Цитата gorylev:
Цитата gorylev:
|
|||
Отправлено: 23:35, 26-05-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Microsoft выпустила обновление функции Autorun для Windows | OSZone News | Новости и события Microsoft | 26 | 20-02-2011 19:28 | |
[решено] Как сделать аналог функции usleep в php на Windows? | evg64 | Вебмастеру | 2 | 20-12-2010 08:41 | |
Установка - После переустановки Windows XP,некоторые функции JetAudio оказались заблокированными | milolik | Microsoft Windows 2000/XP | 0 | 14-08-2009 21:24 | |
Функции Windows Vista - насколько они полезны вам? | Sparkster | Microsoft Windows Vista | 1 | 02-06-2007 08:26 | |
Некоторые функции языка С | DillerInc | Программирование и базы данных | 2 | 05-03-2006 17:05 |
|