![]() |
Нет доступа к сайтам антивирусов
Здравтсвуйте. Нет доступа к сайтам drweb, kaspersky, virusinfo, z-oleg... Нет возможности обновить программы, поэтому высылаю логи, сделанные с обновлениями от 24.05.10
|
Добрый вечер!Подготовить лог HijackThis
|
здравствуйте.
НЕ вынимайте устройство : диск F из ПК выполните скрипт Код:
Begin Код:
begin выполните скрипт: Код:
begin Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Повторите логи AVZ плюс лог HJT и логи RSIT если появится доступ к антивирусным сайтам, обновите базы AVZ |
После выполнения двух вышеуказанных скриптов доступ к сайтам появился.
Спасибо вам большое за помощь и оперативную работу. |
Повторите хотя бы логи AVZ и HiJackThis
|
Вот необходимые логи. Лог HiJackThis сделан, но прикрепить его не удалось почему-то.
|
Вложений: 1
Содержимое файла hijackthis, скопированное в Word.
|
И всё таки параметр UserInit не чистый...
Логи AVZ посмотрела. Поэтому профиксьте в HJT Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\I8ZDeBp.exe,\\?\globalroot\systemroot\system32\NJQhSTt.exe, |
Цитата:
|
Вложений: 3
Прикрепляю логи.
|
Tatik1997, Дочистите остатки от вирусов.
• Скачайте OTM by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) Код:
:Processes Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Повторите новый лог RSIT. |
Вложений: 1
Вот текст из окна под панелью "Results"
All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! ========== SERVICES/DRIVERS ========== ========== FILES ========== C:\WINDOWS\system32\thl8dmq.exe moved successfully. C:\WINDOWS\system32\A72D1Rx.exe moved successfully. C:\WINDOWS\system32\eeExaWV.exe moved successfully. C:\WINDOWS\system32\SYafJPo.exe moved successfully. C:\WINDOWS\system32\QbsUNbx.exe moved successfully. C:\WINDOWS\system32\7rthr0m.exe moved successfully. C:\WINDOWS\system32\CdN3JbA.exe moved successfully. C:\WINDOWS\system32\CfBahCp.exe moved successfully. C:\WINDOWS\system32\xcGl2p7.exe moved successfully. C:\WINDOWS\system32\F6K5hQ2.exe moved successfully. C:\WINDOWS\system32\3IvxRfJ.exe moved successfully. C:\WINDOWS\system32\olQyMge.exe moved successfully. C:\WINDOWS\system32\NlkI0Da.exe moved successfully. C:\WINDOWS\system32\hwkZaHK.exe moved successfully. C:\WINDOWS\system32\9nTc6Rt.exe moved successfully. C:\WINDOWS\system32\ipoU8UW.exe moved successfully. C:\WINDOWS\system32\5ZlfdpA.exe moved successfully. C:\WINDOWS\system32\3LiqMoi.exe moved successfully. C:\WINDOWS\system32\1bBYm12.exe moved successfully. C:\WINDOWS\system32\V2snG5S.exe moved successfully. C:\WINDOWS\system32\DQ9xPvi.exe moved successfully. C:\WINDOWS\system32\jc4yPwg.exe moved successfully. C:\WINDOWS\system32\8rRwLrm.exe moved successfully. C:\WINDOWS\system32\rfV6APf.exe moved successfully. C:\WINDOWS\system32\tu0oC3l.exe moved successfully. C:\WINDOWS\system32\BvxJrPF.exe moved successfully. C:\WINDOWS\system32\NUyESyN.exe moved successfully. C:\Program Files\Common Files\keylog.txt moved successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Toma ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 146023114 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 10144 bytes %systemdrive% .tmp files removed: 2048 bytes %systemroot% .tmp files removed: 2339456 bytes %systemroot%\System32 .tmp files removed: 5709 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 97 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytesс RecycleBin emptied: 539560 bytes Total Files Cleaned = 142,00 mb OTM by OldTimer - Version 3.1.12.0 log created on 06282010_221102 Files moved on Reboot... Registry entries deleted on Reboot... И новый лог RSIT. |
Tatik1997, Запустите ещё раз программу OTMoveIt и нажмите кнопочку CleanUp! после перезагрузки программа и все следы от неё удалятся. :)
Если проблем нет, отмечайте тему решённой. |
Время: 16:50. |
Время: 16:50.
© OSzone.net 2001-