|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проверка компьютера |
|
|
Проверка компьютера
|
Старожил Сообщения: 264 |
Профиль | Отправить PM | Цитировать
Появился рекламный модуль, который заблокировал работу IE и Firefox. ОН появлялся на рабочем столе поверх всех открываемых программ. Сделал восстановление системы. Модуль пропал.Во время первого включения комп. завис. Сделал сброс. Затем при полном сканировании с помощью Cureit в безопасном режиме через 30 мин. появляется сообщение об автоматическом выключении комп. Сканировал с помощью AVPTool. Прошу проверить комп.
|
|
Отправлено: 12:03, 28-05-2010 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать Здравствуйте! Пожалуйста следуйте этим рекомендациям:
1.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. 2.Пофиксить в HijackThis следующие строчки: F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\ga42qtf.exe, O17 - HKLM\System\CCS\Services\Tcpip\..\{4507BD12-B9EE-4262-B190-5E7EC6E82890}: NameServer = 62.112.113.170 62.112.106.130 O17 - HKLM\System\CCS\Services\Tcpip\..\{D5CE619B-16C0-4643-9506-B825A3E9F37B}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{EBD13DDE-A477-4B64-ACFF-3DEB8D9F4D88}: NameServer = 192.168.1.1 |
Последний раз редактировалось icotonev, 28-05-2010 в 13:01. Отправлено: 12:29, 28-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Все сделал
DNS не мои |
Отправлено: 15:38, 28-05-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать evm180, Выложите новые логи в соответствии с этими инструкциями.
|
------- Отправлено: 22:55, 28-05-2010 | #4 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Новые логи
|
|
Отправлено: 11:05, 29-05-2010 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать evm180, Выполните эту команду
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться. Что с проблемой? Логи сделайте не средствами AVPTool, средствами AVZ, например этой версией AVZ [31.03.2010] |
------- Отправлено: 11:36, 29-05-2010 | #6 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Программу route-f выполнить не удалось- Windows не нашел эту программу. Логи AVZ прилагаю
|
Отправлено: 20:07, 29-05-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать evm180, Выполните этот скрипт
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Очистите временные файлы. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли. |
------- Отправлено: 22:06, 29-05-2010 | #8 |
Старожил Сообщения: 264
|
Профиль | Отправить PM | Цитировать Все сделал.Вопрос-что делать в такой ситуации когда, рекламный модуль блокирует вход в интернет и располагается поверх всех загружаемых на рабочий стол программ, не давая с ними работать. Я сделал восстановление системы или что-то есть другое. Спасибо
|
Отправлено: 10:47, 30-05-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Самый действенный метод начала борьбу с данным порнолокером
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: ветка параметр Содержимое этого параметра в своем сообщении напишите. |
------- Отправлено: 13:58, 30-05-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Ошибка при обращении к "Управление компьютера" через свойства компьютера. | Ment69 | Microsoft Windows 7 | 11 | 13-10-2010 16:18 | |
Проверка | volkov99 | Тест-форум | 0 | 29-04-2010 16:07 | |
Проверка CD | Actor | Автоматическая установка Windows 2000/XP/2003 | 15 | 04-04-2009 13:27 | |
Проверка при выключении компьютера | pstrkim | Microsoft Windows NT/2000/2003 | 2 | 31-08-2007 16:22 | |
Доступ - Где запоминаются пароли для доступа к диску компьютера с другого компьютера | batonchik | Microsoft Windows 2000/XP | 1 | 21-05-2007 18:34 |
|