Перейти к содержанию

не загружается интернет (подозрение на вирус)


Рекомендуемые сообщения

Опубликовано

помогите пожалуйста с советом. недавно началась какая то ерунда с загрузкой интернета. подключение показывает что интернет запущен, а сама программа (IE, Mozilla) не грузится - пишет что-то вроде "окончание работы рабочей станции из-за ошибки DLL" что интересно, если перезагружаю компьютер, то потом интернет грузится нормально...что это может быть? вирус? на компе стоит NOD 32, вроде ежедневно обновляется...

Опубликовано

Пофиксить в HijackThis

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8F7B.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8E1F.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF7136.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF389E.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF194.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF14F5.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполните скрипт в avz

var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
	NumStr:='CurrentControlSet' else 
	if j<10 then
		NumStr:='ControlSet00'+IntToStr(j) else
		if j<100 then
			NumStr:='ControlSet0'+IntToStr(j) else
			NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
 begin
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
 end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
 begin 
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
 end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.

ПК перезагрузится.

 

Сделайте новый лог.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...