PDA

Показать полную графическую версию : [решено] Avast и не работающий интернет


rzdpasha
07-12-2012, 20:02
Всем привет. Уже в процессе создания темы наткнулся на статью "PCROOM. Спецвыпуск. Лечение от проделок #avast" и вроде бы всё стало понятно. Но к тому времени логи были созданы (не пропадать же им:)), а тот факт, что KRD обнаружил на системном разделе вирь, подтверждает необходимость в анализе логов. Дело усугубляется тем, что клиентский компьютер не под рукой. (хотя, конечно, возможность выхода в интернет с того же KRD никто не отменял :))
P.S. Забыл упомянуть, что как и в большинстве подобных случаев автоматическое обновление системы + восстановление отключены.

alex_sev
07-12-2012, 22:08
Система сборка?

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ: Запустите AVZ. Выполните обновление баз (Меню Файл - Обновление баз) Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины) В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip Закачайте полученный архив, как описано на этой странице (http://www.z-oleg.com/secur/avz/upload_qr.php). Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), Dump.Ru (http://dump.ru/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.


+


Загрузите SecurityCheck by glax24 отсюда (http://safezone.cc/forum/krfilesmanager.php?do=file&dlfileid=36) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом руководстве (http://safezone.cc/forum/showthread.php?t=19945).


+


Просканьте полностью системку антивирусным сканером, например CureIt


+

Выполните скрипт в AVZ:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(true);
end.

rzdpasha
09-12-2012, 19:29
Ввиду того, что проблемная машина находится всё-таки далековато от меня, то было принято решение "быстрого" лечения, лишь бы вожделенные "Одноклассники" функционировали:) Покидая клиента, скрипт от alex_sev всё-таки применил, за что ему как всегда огромное спасибо. Учитывая активность клиента, ему однажды придётся отдать мне машину на дом. :)




© OSzone.net 2001-2012