PDA

Показать полную графическую версию : Проверка компьютера


Страниц : [1] 2

evm180
28-05-2010, 12:03
Появился рекламный модуль, который заблокировал работу IE и Firefox. ОН появлялся на рабочем столе поверх всех открываемых программ. Сделал восстановление системы. Модуль пропал.Во время первого включения комп. завис. Сделал сброс. Затем при полном сканировании с помощью Cureit в безопасном режиме через 30 мин. появляется сообщение об автоматическом выключении комп. Сканировал с помощью AVPTool. Прошу проверить комп.

icotonev
28-05-2010, 12:29
Здравствуйте! Пожалуйста следуйте этим рекомендациям:

1.Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)

2.Пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9) следующие строчки:

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\ga42qtf.exe,

O17 - HKLM\System\CCS\Services\Tcpip\..\{4507BD12-B9EE-4262-B190-5E7EC6E82890}: NameServer = 62.112.113.170 62.112.106.130
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5CE619B-16C0-4643-9506-B825A3E9F37B}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBD13DDE-A477-4B64-ACFF-3DEB8D9F4D88}: NameServer = 192.168.1.1

DNS - Ваши...?

evm180
28-05-2010, 15:38
Все сделал
DNS не мои

iskander-k
28-05-2010, 22:55
evm180, Выложите новые логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.

evm180
29-05-2010, 11:05
Новые логи

Drongo
29-05-2010, 11:36
evm180, Выполните эту команду

Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.

Что с проблемой?

Логи сделайте не средствами AVPTool, средствами AVZ, например этой версией AVZ [31.03.2010] (http://gjf.hotbox.ru/mink.pif)

evm180
29-05-2010, 20:07
Программу route-f выполнить не удалось- Windows не нашел эту программу. Логи AVZ прилагаю

Drongo
29-05-2010, 22:06
evm180, Выполните этот скрипт

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteRepair(20);
RebootWindows(true);
end.


Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=1&act=down), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.

evm180
30-05-2010, 10:47
Все сделал.Вопрос-что делать в такой ситуации когда, рекламный модуль блокирует вход в интернет и располагается поверх всех загружаемых на рабочий стол программ, не давая с ними работать. Я сделал восстановление системы или что-то есть другое. Спасибо

Drongo
30-05-2010, 13:58
Самый действенный метод начала борьбу с данным порнолокером

1. Скачайте образ ERD Commander (http://www.filestube.com/0ff606707474809e03ea,g/ERD-COMMANDER-2009.html), запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
AppInit_DLLs
Содержимое этого параметра в своем сообщении напишите.

evm180
03-06-2010, 12:02
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре:
В указанном файлообменнике есть ERD Commander part.1 RAR archive 102 400 Kb и ERD Commander part.2 RAR archive 46 825 Kb. При распаковке получается два файла с одинаковым содержанием и размером, т.е. ERD Commander part и ERD Commander part.2 это одно и тоже. Правильно ли я поняь?

Drongo
03-06-2010, 13:44
ERD Commander part и ERD Commander part.2 это одно и тоже. Правильно ли я поняь? »Нет, это два тома WinRar, просто при распаковке согласитесь с заменой.

evm180
07-06-2010, 13:31
Диск Е становится загрузочным? Т.е. надо в BIOSе его нужно сделать первым при загрузке или нет?

thyrex
07-06-2010, 14:07
Записать образ (но не как обычный файл) на диск и включить в BIOS загрузку с CD(DVD)-привода

evm180
07-06-2010, 14:28
Я брал распакованный ERD_Commander и с помощью Мастера записи на компакт диск его записывал. А что значит записать образ

thyrex
07-06-2010, 14:31
Мастер записи вряд ли поможет.
Если идти через Nero, тогда так: Рекордер - Записать образ

evm180
07-06-2010, 16:05
Если идти через Nero, тогда так: Рекордер - Записать образ
Пожалуйста поподробнее.

thyrex
07-06-2010, 16:32
Подробнее что? Запускаете Nero Burning Rom и в меню находите указанные мной пункты

Drongo
08-06-2010, 16:09
evm180, Как записать .iso файл - как записать ISO-Windows (http://forum.oszone.net/thread-100367.html).

evm180
15-06-2010, 13:37
После проверки на вирусы и лечении компьютер стал самопроизвольно перезагружаться




© OSzone.net 2001-2012