Перейти к содержанию

не загружается интернет (подозрение на вирус)


irinkasun

Рекомендуемые сообщения

помогите пожалуйста с советом. недавно началась какая то ерунда с загрузкой интернета. подключение показывает что интернет запущен, а сама программа (IE, Mozilla) не грузится - пишет что-то вроде "окончание работы рабочей станции из-за ошибки DLL" что интересно, если перезагружаю компьютер, то потом интернет грузится нормально...что это может быть? вирус? на компе стоит NOD 32, вроде ежедневно обновляется...

Ссылка на комментарий
Поделиться на другие сайты

извиняюсь что не обратила внимание на правила. впредь буду внимательней :)

теперь вроде все выполнила.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8F7B.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8E1F.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF7136.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF389E.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF194.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF14F5.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполните скрипт в avz

var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
	NumStr:='CurrentControlSet' else 
	if j<10 then
		NumStr:='ControlSet00'+IntToStr(j) else
		if j<100 then
			NumStr:='ControlSet0'+IntToStr(j) else
			NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
 begin
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
 end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
 begin 
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
 end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.

ПК перезагрузится.

 

Сделайте новый лог.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • Klin08101977
      От Klin08101977
      Антивирус КАСПЕРСКОГО после обновления 18.09.2024 заблокировал весь доступ в Интернет
      Вход в интернет ТОЛЬКО после отключения Касперского
×
×
  • Создать...