Перейти к содержанию

не загружается интернет (подозрение на вирус)


Рекомендуемые сообщения

помогите пожалуйста с советом. недавно началась какая то ерунда с загрузкой интернета. подключение показывает что интернет запущен, а сама программа (IE, Mozilla) не грузится - пишет что-то вроде "окончание работы рабочей станции из-за ошибки DLL" что интересно, если перезагружаю компьютер, то потом интернет грузится нормально...что это может быть? вирус? на компе стоит NOD 32, вроде ежедневно обновляется...

Ссылка на сообщение
Поделиться на другие сайты

извиняюсь что не обратила внимание на правила. впредь буду внимательней :)

теперь вроде все выполнила.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Пофиксить в HijackThis

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8F7B.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8E1F.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF7136.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF389E.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF194.tmp');
DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF14F5.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполните скрипт в avz

var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
	NumStr:='CurrentControlSet' else 
	if j<10 then
		NumStr:='ControlSet00'+IntToStr(j) else
		if j<100 then
			NumStr:='ControlSet0'+IntToStr(j) else
			NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
 begin
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
 end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
 begin 
 RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
 RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
 AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
 end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.

ПК перезагрузится.

 

Сделайте новый лог.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.