Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Не создаётся новое подключение.


Рекомендуемые сообщения

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

Там, я так понял, в отчёте AVZ что-то про www.chess-online.ru было - это нормальная прога в автозапуске - индикатор хода в шахматах.

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HiJack

O20 - Winlogon Notify: netstraf - C:\WINDOWS\

Что с проблемой?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HiJack

O20 - Winlogon Notify: netstraf - C:\WINDOWS\

Что с проблемой?

Скажите пожалуйста, а как фиксить в HiJack? А то я не умею.
Ссылка на комментарий
Поделиться на другие сайты

Профиксил. Пустое белое окно получилось. При попытке профиксить заново не нашёл 20-го пункта. При попытке создать новое подключение ничего не получилось - те же проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

beginExecuteRepair(6);RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true);end. 

Компьютер перезагрузится.

Что теперь с проблемой?

Загрузите GMER по одной из указанных ссылок

Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)

Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).

Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.

После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all

Из всех дисков оставьте отмеченным только системный диск (обычно C:\)

Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал. Проблема осталась. Комп перезагружал. Заглянул в вирусное хранилище avastа, там три dll-файла из WINDOWS\system32: kernel32.dll, winsock.dll, wsock.dll - быть может проблема из-за этого?

GMER___log.log

GMER___log.log

Ссылка на комментарий
Поделиться на другие сайты

Если эти три файла присутствуют в system32, тогда проверьте их на virustotal Ссылки на результат проверки сообщите

Может и вправду они патченые

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Зарарил файлы, проверил - ничего. Пытался восстановить из хранилища, но ругается, что данные процессы заняты, хотя в procexp и дисптчере задач я их не заметил.

http://www.virustotal.com/ru/analisis/0ae8...3e9f-1247422940

http://www.virustotal.com/ru/analisis/eebf...f039-1247422964

Ссылка на комментарий
Поделиться на другие сайты

По Вашим ссылкам выдало НЕ НАЙДЕНО. А третий файл?

Пришлите архивчик на thyrex2002@tut.by

Только заархивируйте файлы с паролем infected

Ссылка на комментарий
Поделиться на другие сайты

Да, странно, я из корзины "Оперы" данные страницы восстановил и мне тоже выдало "не найдено".

Архивы отправил. Там много файлов - в двух томах штук 10. Но avast даёт комментарий, что эти файлы, в хранилище, не инфецированны. Я проверял. Но восстановить он их не может - заняты процессом, а я не знаю как этот процесс отключить. Отключил explorer.exe и у меня рабосий стол и панель пропала.

Ссылка на комментарий
Поделиться на другие сайты

wsock.dll не найден ни в одном архиве.

Все файлы чисты.

Непонятно, почему антивирус занес их себе в хранилище.

Зачем вирусам теряться при копировании...

Если полностью удалить антивирус, проблема воспроизводится?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Я извиняюсь, некорректно набил название - wsock32.dll правильное. Файл в архиве был.

Антивирус удалял сразу после возникновения проблемы - проблема не решилась. Расскажу обо всём подробнее: компом не пользовался около года из-за сгоревшей материнки. Заменил материнку на аналогичную - всё работало. Установил avast, просканировал: что-то он удалил - не заострял внимания. Потом стало появляться сообщение системы о csrcs.exe, но всё работало... Пока в один "прекрасный" день после включения комп не завис, а после принудительной перезагрузки "пропал интернет".

Подскажите мне, может можно процессы как-то выключить, что бы файлы из хранилища вызволить. Или может быть поменять их на другие - я по ошибке вторую винду установил, там новое подключение создаётся - может из второй винды что-то установить в первую?

Если полностью удалить антивирус, проблема воспроизводится?

Как понять "полностью"? Я стандартной "установкой и удалением программ" удалял.

Ссылка на комментарий
Поделиться на другие сайты

Я стандартной "установкой и удалением программ" удалял.

Стандартное удаление работает очень грязно и оставляет множество записей в реестре. Надо удалять или через Total Uninstall (версия не ниже четвертой), или через Reg Organizer, или, после стандартной деинсталляции, ручным поиском в реестре

Изменено пользователем Old men
Ссылка на комментарий
Поделиться на другие сайты

Скачал, удалил - новое подключения не создаётся. Но теперь я всё запорол: Regcleanerом всё поудалял... :)

Хотя, все файлы в папке Backups, только как восстановить не знаю. И как открыть Regcleaner теперь не знаю.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...