Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
the_shadows

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arvidos, это сделала AVZ  
 
wmexchange, к вам применили 15 пилюлю.
 
15. Сброс настроек SPI/LSP и TCP/IP (XP+)
 
Данная микропрограмма работает только в XP, Windows 2003 и Vista. Ее принцип работы основан на сбросе и пересоздании настроек SPI/LSP и TCP/IP при помощи штатной утилиты netsh, входящей в состав Windows. Подробно про сброс настроек можно прочитать в базе знаний Microsoft - http://support.microsoft.com/kb/299357 Обратите внимание ! Применять сброс настроек нужно только в случае необходимости при наличие неустранимых проблем с доступом в Интернет после удаления вредоносных программ !
 
Показания к применению: После удаления вредоносной программы пропал доступ в Интернет и выполнение микропрограммы "14. Автоматическое исправление настроек SPl/LSP" не дает результата.
 
Сетевые подключения (увы) придется пересоздать вручную.
 

Всего записей: 33 | Зарегистр. 30-03-2010 | Отправлено: 19:44 22-03-2012
wmexchange

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так , ну я так понял netsh winsock reset тут не поможет ?  
 
"Сетевые подключения (увы) придется пересоздать вручную. "
 
Каким образом , при попытке их создать ничего не происходит , нет даже соединений с сетевыми адаптерами  
 
Добавлено:
К тому же при выполнении скрипта было оповещение  
еред выполнением скрипта AVZ автоматически закроет все сетевые подключения.' 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме
Но ничего не было восстановлено , получается либо кривой скрипт либо постарался вирус...  
зы: Выполнил netsh winsock reset перезагрузился , в сетевых соединениях все так же пусто нет ни единого адаптера , соединения...

Всего записей: 5 | Зарегистр. 22-03-2012 | Отправлено: 20:00 22-03-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wmexchange
Я в шоке... Это уже третий форум, куда Вы прибежали со своей проблемой после выполнения моего скрипта. Меж тем на том же Virusinfo не одна тема с подобной заразой и способом восстановления сети после убийства вируса. Но поиск, видимо, это не для Вас...

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 01:33 23-03-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просьба всем участникам прекратить разборки.
arvidos
Последнее китайское предупреждение. Ещё один "рецепт" - получите запрет на пост в теме. Мне надоело Вас одёргивать, здесь не форум ESET.
the_shadows
bimcom
Тоже самое - и к Вам.
wmexchange
Есть подозрение на вирусы - даём логи. Нет вирусов - нет постов. Обсуждение лечения и его последствий желательно делать в тех форумах и с теми хелперами, кто к этому причастен. Разговоры про жизнь нелёгкую - тоже не в этой теме.
thyrannosaurus
Пожалуйста, придерживайся регламента.
 
Повторяю: как куратор я не потерплю бардак в теме.


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 03:52 23-03-2012
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На флешке вирь переименовал все папки в exe, как его вытравить ?

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 22:11 31-03-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleks78
Логи. Лень логи - любая бесплатная антивирусная утилита (ну или скан на компьютере с установленным антивирусом).

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 00:36 01-04-2012
llelen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. У меня такая проблема.  
Виндоуз XP отключился, после включения пропал интернет: локал ареа конекшон не работает, при клике на нее реакции нет. дайл ап включается и сразу отключается сам по себе. Файрвол выдает ошибку и не работает.
 
вот логи.  
 
 
ttp://zalil.ru/33022983 Avz_log.txt
 
 RSIT:
http://zalil.ru/33022998 log.exe
http://zalil.ru/33023003  Info.txt
 
 

Всего записей: 49 | Зарегистр. 03-07-2008 | Отправлено: 21:08 05-04-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
llelen
Внимательно прочитайте шапку и получите логи именно так, как там написано.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:07 05-04-2012
llelen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://zalil.ru/33024514   virusinfo_syscure.zip  
 
RSIT:  
http://zalil.ru/33024522   log.txt  
http://zalil.ru/33024524  info.txt
 

Всего записей: 49 | Зарегистр. 03-07-2008 | Отправлено: 00:10 06-04-2012 | Исправлено: llelen, 00:11 06-04-2012
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
llelen
D:\WINDOWS\system32\DRIVERS\ipsec.sys имеется в наличии?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 13:56 06-04-2012
llelen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеется.
 
доп.    также отсуствуут все знаки на трее кроме знака авири. в папке нетворк конекшонс рядом с ярликом локал ареа конекшон написано connected, но ни ярлика в трее, ни интернета нет. если по нему кликат и нажимат repair, говорит Failed query TCP/IP settings of the connection.  
 
Добавлено:
скажите хотя бы ето вирус? касперски сейчас проверяет, херез флешку поставила наконец, но ничего не находит. даже папки нормально не могу открыть, минут три думает прежде чем открыть.
 
может удалить сервис пак 3? и ремонтировать хп? я просто боюсь без вашего ответа что-то делать, хуже сделаю.  
 
просто сам по себе отключился, и потом именно интернета нет, даже дайл ап отклчючает после подключения, и файрволл не работает. из-за того заподозрила вирус.  

Всего записей: 49 | Зарегистр. 03-07-2008 | Отправлено: 16:52 06-04-2012
AlexDrago



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
У меня вопрос, вирус попался такой, который файлы ,на флешке, некоторые поменял местами, точнее файл содержанием но с названием от другого файла, и приписал к файлу помимо doc,jpeg, приписал .LIC

Всего записей: 15 | Зарегистр. 25-11-2011 | Отправлено: 14:00 16-04-2012
Ladina



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я так думаю,что в этой теме вирусов не бояться.
Проверьте плиз архив,что там качается.
http://0free.ru/45327-astroburn-pro-3010175-multi-russkiy.html
Скачать с Dropbox
Astroburn Pro 3.0.1.0175
Размер дистр.с офсайта 8Мб,а здесь 13.6.С чего это он так потяжелел?.

Всего записей: 695 | Зарегистр. 28-01-2012 | Отправлено: 20:56 17-04-2012 | Исправлено: Ladina, 21:00 17-04-2012
military86



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверьте плиз архив,что там качается.  
http://0free.ru/45327-astroburn-pro-3010175-multi-russkiy.html  
Скачать с Dropbox  

вот что это https://www.virustotal.com/file/dde1530c52fc72b6f59ad8550214cf94cf00026fce6aadf129fc77697f148ac1/analysis/1334698910/

Всего записей: 912 | Зарегистр. 13-04-2012 | Отправлено: 01:55 18-04-2012
Kiter70



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Возникают проблемы с сервером, выскакивает:
 
Generic Host Process for Win32 Services — обнаружена ошибка. Приложение будет закрыто. Просим извинения за неудобства.
 
Сервер является контроллером домена, DNS и DHCP сервером
 
Версия ОС: Windows Server 2003 R2
 
заплатки все установлены.
 
логи:
https://docs.google.com/file/d/0B3EWIwigDr5Udlc3Q0Yta1JzRGs/edit

Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 13:44 20-04-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kiter70
Добрый день. На первый взгляд ничего вредоносного нет. Похоже на сбой какой-то службы. Что в журнале событий Windows по этому поводу?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:50 20-04-2012
Kiter70



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Такой месседж вылазит регулярно:

Код:
Ошибка приложения svchost.exe, версия 5.2.3790.3959, модуль kernel32.dll, версия 5.2.3790.3959, адрес 0x0006beb8.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

по времени совпадает с обвалом, сервер не виден снаружи, никто из пользователей не может получить свои учетные данные, сетевые папки требуют пароля, ISA постоянно требует авторизации и прочее прочее. Помогает ребут и потом вышеуказанная ошибка.
 
Добавлено:
погуглил ошибку, некоторые источники говорят о разновидности kido, послтавил kb958644 от MS сейчас перегружусь и буду ждать...

Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 22:32 20-04-2012 | Исправлено: Kiter70, 22:59 20-04-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kiter70
Сделайте лог с помощью GMER.
gmer.log

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:31 21-04-2012
Kiter70



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GMER лог
 
https://docs.google.com/file/d/0B3EWIwigDr5Ud3NqSHpPMWF3STQ/edit

Всего записей: 452 | Зарегистр. 21-12-2008 | Отправлено: 17:46 21-04-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kiter70
Нет у Вас вирусов.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:45 22-04-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru