PDA

Показать полную графическую версию : [решено] Не грузятся некоторые сайты и стал глючить компьютер


ppchaga
29-07-2010, 23:19
Добрый вечер!
Снова проявились глюки - перестали загружаться
некоторые сайты и винда стала выдавать ошибку эксплорера
при этом запускаешь любое приложение (простой винрар)
и снова ошибка.
Вот логи

Aleksandra
30-07-2010, 12:47
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:

begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\XOdKp70.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe','');
QuarantineFile('C:\WINDOWS\system32\sidebar32.exe','');
QuarantineFile('C:\WINDOWS\system32\hastnn.exe','');
QuarantineFile('C:\WINDOWS\system32\d9b9c55c.exe','');
QuarantineFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe','');
QuarantineFile('c:\documents and settings\denis\application data\netprotocol.exe','');
TerminateProcessByName('c:\documents and settings\denis\application data\netprotocol.exe');
DeleteFile('c:\documents and settings\denis\application data\netprotocol.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe');
DeleteFile('C:\WINDOWS\system32\d9b9c55c.exe');
DeleteFile('C:\WINDOWS\system32\hastnn.exe');
DeleteFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe');
DeleteFile('\\?\globalroot\systemroot\system32\XOdKp70.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. Выполните скрипт в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com

4. Обновите базы AVZ и сделайте лог virusinfo_syscheck.

ppchaga
30-07-2010, 14:02
все сделал как Вы сказали
вот файлик

Aleksandra
30-07-2010, 17:12
Следующий скрипт выполняете в Safe Mode:

begin
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
DeleteFile('C:\Documents and Settings\Denis\Главное меню\Программы\Автозагрузка\monoca32.exe');
DeleteFile('C:\WINDOWS\system32\d9b9c55c.exe');
DeleteFile('C:\WINDOWS\system32\hastnn.exe');
DeleteFile('C:\WINDOWS\system32\sidebar32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run' ,'Secure Star');
DeleteFile('\\?\globalroot\systemroot\system32\6N7BLjy.exe');
DeleteFile('\\?\globalroot\systemroot\system32\XOdKp70.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Сделайте повторный лог virusinfo_syscheck.

Drongo
30-07-2010, 20:53
+ к Aleksandra, сделайте лог RSIT

• Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/soft/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

ppchaga
31-07-2010, 10:00
все сделал вот файлы

Aleksandra
31-07-2010, 13:27
В логах AVZ ничего плохого не увидела. Что с проблемами?

thyrex
31-07-2010, 18:01
В логах RSIT тоже чисто

ppchaga
01-08-2010, 00:12
все исправилось
спасибо




© OSzone.net 2001-2012