|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет |
|
|
[решено] После удаления вирусов с компа и установки NortonAntivirus перестал работать Интернет
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Не открываются странички в Интернете! Пожалуйста, посмотрите картинку! Из нее видно, что по IP сайты пингуются, а по имени нет. Господа профессионалы, нужна ваша помощь. Наверное, я еще больше все испортил своими действиями, но что сделано то сделано:
|
|
Отправлено: 17:09, 07-02-2010 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать MiniMen, здравствуйте.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\systemroot\system32\drivers\aliserv3.sys',''); QuarantineFile('C:\WINDOWS\Temp\wpv371253309382.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\win32x.sys',''); QuarantineFile('C:\Documents and Settings\Катя\sys32_nov.exe',''); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); QuarantineFile('C:\WINDOWS\system32\sys32_nov.exe',''); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); DeleteFile('C:\WINDOWS\system32\sys32_nov.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteFile('C:\Documents and Settings\Катя\sys32_nov.exe'); DeleteFile('C:\WINDOWS\system32\drivers\win32x.sys'); DeleteFile('C:\WINDOWS\Temp\wpv371253309382.exe'); DeleteFile('\systemroot\system32\drivers\aliserv3.sys'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','sys32_nov'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sys32_nov'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); DeleteService('win32x'); DeleteService('iyhan'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. |
------- Последний раз редактировалось sanek_freeman, 07-02-2010 в 19:42. Отправлено: 19:13, 07-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Большое спасибо за ответ! Выполнил скрипт. В папке карантин два файлика avz00001.dta(пустой) и avz00001.ini:
[InfectedFile]Собственно посылать в лабораторию нечего, вирусы были удалены раньше |
Отправлено: 20:15, 07-02-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата MiniMen:
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
------- Отправлено: 20:54, 07-02-2010 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Drongo, спасибо за проявленный интерес! Лог прикрепил
|
|
Отправлено: 23:19, 07-02-2010 | #5 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится wuitvlbn.exe случайное имя утилиты (gmer)
wuitvlbn.exe -del service gndnk wuitvlbn.exe -del file "C:\WINDOWS\system32\uudokwrt.dll" wuitvlbn.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gndnk" wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\gndnk" wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gndnk" wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\gndnk" wuitvlbn.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\gndnk" wuitvlbn.exe -reboot Внимание: Компьютер перезагрузится! Сделайте новый лог gmer. |
------- Отправлено: 23:29, 07-02-2010 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать okshef, возникли ошибки во время выполнения пакетного файла, но компьютер перезагрузился. Повторное сканирование запустил
|
Отправлено: 23:45, 07-02-2010 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Новые логи сделайте.
|
------- Отправлено: 23:53, 07-02-2010 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Загрузил новый лог
|
Отправлено: 07:20, 08-02-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать MiniMen, В новых логах чисто. Что с проблемой?
|
------- Отправлено: 11:57, 08-02-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Wi-Fi перестал работать после установки Windows 7 | min-alex-max | Microsoft Windows 7 | 9 | 03-11-2009 10:20 | |
Dial-Up - После удаления вирусов перестал работать интернет | Stivian | Сетевые технологии | 10 | 17-03-2009 09:39 | |
Ошибка - После установки SP3 перестал работать принтер | ES | Microsoft Windows 2000/XP | 4 | 10-06-2008 14:57 | |
Интернет - После установки IE7 перестал работать инет | vugluskr | Microsoft Windows 2000/XP | 8 | 10-11-2007 01:54 | |
После установки SP2 для WinXP Pro перестал работать localhost | webser | Microsoft Windows 2000/XP | 17 | 11-08-2007 19:01 |
|