Технический форум
Вернуться   Технический форум > Компьютерный форум > Любые вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 07.02.2010, 20:58   #51 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Цитата:
Сообщение от BalVaNa Посмотреть сообщение
и помогите пожалуйста скачать надёжный контент фильтр
Cоветую. Проверено. Ad Muncher

Запустите HijackThis и нажмите Do System Scan Only В окне найдите и отметьте строчку:
Код:
O4 - HKLM \ .. \ Policies \ Explorer \ Run: [csrcs] C: \ WINDOWS \ system32 \ csrcs.exe
И нажмите Fix Check
После чего перезагрузитесь. Проверьте на http://virustotal.com файл C:\ Program Files\ Мегафон\ MultiFon\actx.exe И о результате отпишитесь. Плюс сделайте новый лог в HijackThis и выложите сюда.

Заодно смотрите что с проблемой.
Гризлик вне форума   Ответить с цитированием
Старый 08.02.2010, 14:03   #52 (permalink)
BalVaNa
Member
 
Регистрация: 02.04.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

выкладываю новый лог hijackthis, но без анализа указанного вами файла. не получилось пока отправить, два раза срывалось соединение с интернетом. окно при запуске так и всплывает, что виндовс не обнаруживает диск и далее как в предыдущем моём сообщении.http://webfile.ru/4285418
BalVaNa вне форума   Ответить с цитированием
Старый 08.02.2010, 14:30   #53 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

BalVaNa, Снчала лучше с порно разобратся.
Такс. Я вот смотрю у вас в настройках стоят два провайдера. Это Мегафон и Волга телеком-Пенза. Какой из них ваш?
Гризлик вне форума   Ответить с цитированием
Старый 08.02.2010, 14:59   #54 (permalink)
BalVaNa
Member
 
Регистрация: 02.04.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://www.virustotal.com/ru/analisis/5693da0d7fe65f7df00136c4d66ae1db2651a1f3e41bba6107 22f6854074bd5a-1252676491

выкладываю анализ файла
BalVaNa вне форума   Ответить с цитированием
Старый 08.02.2010, 15:05   #55 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

BalVaNa, Запустите Пуск--Программы--Стандартные--Служебные--Internet Explorer (без надстроек)
И посмотрите там со сылками такая же беда.
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 08.02.2010, 15:16   #56 (permalink)
BalVaNa
Member
 
Регистрация: 02.04.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Мегафон насколько я знаю
BalVaNa вне форума   Ответить с цитированием
Старый 12.02.2010, 19:36   #57 (permalink)
BalVaNa
Member
 
Регистрация: 02.04.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
BalVaNa, Запустите Пуск--Программы--Стандартные--Служебные--Internet Explorer (без надстроек)
И посмотрите там со сылками такая же беда.
сначала пошло всё как по маслу. потом перестали открываться все браузеры, начал хромать модем. Opera не открывает ся совсем, даже не говорит в чём проблема, Mozilla ссылается на какие то продлемы возникшие при загрузке, Exsplore ссылается на ошибку "Память не может быть written. Через утилиту вирусов avz , что делала сама мало поняла, но стали открываться еле - еле. Что это?
BalVaNa вне форума   Ответить с цитированием
Старый 12.02.2010, 23:43   #58 (permalink)
104080333
Member
 
Регистрация: 05.02.2010
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Винда ХР IDimm edition
1.Что было:
Порнобанер грузится первым, после чего не дает мышей никуда нажать, на попытки

входа в диспетчер задач и экранную лупу при помощи клавы реагирует звуком и

все.
2.Что сделано:
1.Установлена винда XP Profesional на другой диск. После запуска с нее удалено содержимое

всех папок TEMP, Download и Загрузки с первичной ОС
2.Зайдено через администратора с первичной О: рабочий стол и панель задач

отсутствует (чистый экран), все остальное работает.
3. С флешки запущен avz, после перезагрузки - BSOD.
4. Зайдено в безопасном режиме, запущено AVZ (скрипт №3), файл http://webfile.ru/4294181
104080333 вне форума   Ответить с цитированием
Старый 12.02.2010, 23:57   #59 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

104080333, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
DeleteFile('C:\Documents and Settings\Ostrov\Мои документы\Загрузки\xxx_video_12297.avi.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)
Гризлик вне форума   Ответить с цитированием
Старый 13.02.2010, 00:32   #60 (permalink)
104080333
Member
 
Регистрация: 05.02.2010
Сообщений: 16
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Гризлик, Сделал, но по команде "выполнить" пишет:
Ошибка: '.' expected в позиции 16:1
104080333 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
магнитный диск

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:03.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.