Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Поймал винлокера, при помощи Cureit изничтожил его.  Установил Kis 2013, но при попытке выполнить активацию, вылетает ошибка "Невозможно определить адрес сервера". Возможные варианты решения не помогают.

 

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Опубликовано

пофиксите в Hijackthis:





O17 - HKLM\System\CCS\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162

если пропадёт доступ в Internet - припишите DNS, выданные провайдером.

 

сделайте новые логи RSIT

 

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

 

 

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Таймаут завершения служб находится за пределами допустимых значений
Опубликовано

Запустив Hijackthis от имени администратора (правый клик на программе - запустить от имени...), пофиксите:

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O4 - HKCU\..\Run: [AutoCreateQuarantine] "C:\Users\dezinfected\Desktop\avz4\avz.exe" Script="C:\Users\dezinfected\Desktop\avz4\Script.txt"
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E5ED989-D15D-4FF5-B06C-4AE54DCDD713}: NameServer = 193.111.137.202,212.154.163.162

запустите ещё раз AdwCleaner и после проверки (при необходимости сняв "галочки" с элементов Mail.ru), нажмите Clean.

 

новые логи RSIT и AdwCleaner после перезагрузки приложите.

Опубликовано

Дабы не тратить ваше и мое время, переустановил ОС, программа активировалась сразу же!


Большое спасибо за помощь!

Опубликовано

она бы и так активировалась...

про пофиксилось.

Опубликовано

она бы и так активировалась...

про пофиксилось.

После фикса результата не было, может нужно было ещё чего копать.......

Ждать к сожалению уже не мог....

Ещё раз спасибо!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...