Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проверка компьютера

Ответить
Настройки темы
Проверка компьютера

Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(26.1 Kb, 1 просмотров)
Тип файла: rar hijackthis.rar
(3.2 Kb, 1 просмотров)
Появился рекламный модуль, который заблокировал работу IE и Firefox. ОН появлялся на рабочем столе поверх всех открываемых программ. Сделал восстановление системы. Модуль пропал.Во время первого включения комп. завис. Сделал сброс. Затем при полном сканировании с помощью Cureit в безопасном режиме через 30 мин. появляется сообщение об автоматическом выключении комп. Сканировал с помощью AVPTool. Прошу проверить комп.

Отправлено: 12:03, 28-05-2010

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Здравствуйте! Пожалуйста следуйте этим рекомендациям:

1.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

2.Пофиксить в HijackThis следующие строчки:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\ga42qtf.exe,
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{4507BD12-B9EE-4262-B190-5E7EC6E82890}: NameServer = 62.112.113.170 62.112.106.130 
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5CE619B-16C0-4643-9506-B825A3E9F37B}: NameServer = 192.168.1.1 
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBD13DDE-A477-4B64-ACFF-3DEB8D9F4D88}: NameServer = 192.168.1.1
DNS - Ваши...?

Последний раз редактировалось icotonev, 28-05-2010 в 13:01.


Отправлено: 12:29, 28-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-05-28 (15-27-58).txt
(39.8 Kb, 4 просмотров)

Все сделал
DNS не мои

Отправлено: 15:38, 28-05-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


evm180, Выложите новые логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:55, 28-05-2010 | #4


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_sysinfo.zip
(24.5 Kb, 1 просмотров)
Тип файла: rar hijackthis.rar
(3.0 Kb, 1 просмотров)

Новые логи

Отправлено: 11:05, 29-05-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


evm180, Выполните эту команду

Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.

Что с проблемой?

Логи сделайте не средствами AVPTool, средствами AVZ, например этой версией AVZ [31.03.2010]

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:36, 29-05-2010 | #6


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Программу route-f выполнить не удалось- Windows не нашел эту программу. Логи AVZ прилагаю

Отправлено: 20:07, 29-05-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


evm180, Выполните этот скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(20);
RebootWindows(true);
end.
Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:06, 29-05-2010 | #8


Старожил


Сообщения: 264
Благодарности: 1

Профиль | Отправить PM | Цитировать


Все сделал.Вопрос-что делать в такой ситуации когда, рекламный модуль блокирует вход в интернет и располагается поверх всех загружаемых на рабочий стол программ, не давая с ними работать. Я сделал восстановление системы или что-то есть другое. Спасибо

Отправлено: 10:47, 30-05-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Самый действенный метод начала борьбу с данным порнолокером

1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
Код: Выделить весь код
AppInit_DLLs
Содержимое этого параметра в своем сообщении напишите.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:58, 30-05-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проверка компьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Ошибка при обращении к "Управление компьютера" через свойства компьютера. Ment69 Microsoft Windows 7 11 13-10-2010 16:18
Проверка volkov99 Тест-форум 0 29-04-2010 16:07
Проверка CD Actor Автоматическая установка Windows 2000/XP/2003 15 04-04-2009 13:27
Проверка при выключении компьютера pstrkim Microsoft Windows NT/2000/2003 2 31-08-2007 16:22
Доступ - Где запоминаются пароли для доступа к диску компьютера с другого компьютера batonchik Microsoft Windows 2000/XP 1 21-05-2007 18:34




 
Переход