Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
[ok]
Не могу ничего смотреть в инете. НЕ нажимаются гиперссылки, не открываются адреса в браузере и закладках.
В комп.помощи ничего не нашли ребята..
До этого инет был заблокирован сообщением, о том, что я должна отправить платное смс и тогда доступ будет разрешён.
Уж не знаю, что было лучше!((
Просканировала разными антивирусниками, ничего не найдено. Проблема осталась.
Не могу ничего смотреть в инете. НЕ нажимаются гиперссылки, не открываются адреса в браузере и закладках.
В комп.помощи ничего не нашли ребята..
До этого инет был заблокирован сообщением, о том, что я должна отправить платное смс и тогда доступ будет разрешён.
Уж не знаю, что было лучше!((
Просканировала разными антивирусниками, ничего не найдено. Проблема осталась.
-
-
20.12.2009 в 22:24-
-
20.12.2009 в 22:29-
-
20.12.2009 в 22:45-
-
20.12.2009 в 23:33-
-
20.12.2009 в 23:42Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Admin>ping ya.ru
Обмен пакетами с ya.ru [213.180.204.8] по 32 байт:
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Статистика Ping для 213.180.204.8:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 36мсек, Максимальное = 36 мсек, Среднее = 36 мсек
C:\Documents and Settings\Admin>telnet ya.ru
Подключение к ya.ru...Не удалось открыть подключение к этому узлу, на порт 23: С
бой подключения
C:\Documents and Settings\Admin>^V
Это то, что нужно?
-
-
20.12.2009 в 23:42-
-
20.12.2009 в 23:43-
-
20.12.2009 в 23:45Когда я ввожу "80" у меня всё исчезает на экране..
-
-
20.12.2009 в 23:47-
-
21.12.2009 в 00:03А посла Analiza this мне не предложили ничего удалить.
-
-
21.12.2009 в 00:03-
-
21.12.2009 в 00:05-
-
21.12.2009 в 00:24-
-
21.12.2009 в 06:35num lock
-
-
21.12.2009 в 07:29-
-
21.12.2009 в 09:40Вчера компьютер начал лихорадочно перезагружаться, поэтому продолжаю уже сегодня..
-
-
21.12.2009 в 10:23У меня не получается
После анализа этих логов в сообщении предложат выполнить скрипт лечения (устранения проблем).Для этого снова откройте программу avz.exe
В меню программы: Файл-Выполнить скрипт. В открывшееся окно вставьте текст скрипта, предложенного вам (этот текст начинается с begin по end. включительно)
-
-
21.12.2009 в 12:08begin
SearchRootkit(true, true);
TerminateProcessByName('c:\progra~1\micros~2\rapimgr.exe');
TerminateProcessByName('c:\program files\windows live\messenger\msnmsgr.exe');
DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('spxe.sys');
BC_DeleteFile('spxe.sys');
DeleteFile('C:\WINDOWS\Installer\{5B09BD67-4C99-46A1-8161-B7208CE18121}\QTPlayer.ico');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Security','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2','EventMessageFile');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\Desktop','scrnsave.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\Desktop','scrnsave.exe');
DeleteFile('C:\WINDOWS\System32\logon.scr');
BC_DeleteFile('C:\WINDOWS\System32\logon.scr');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF','EventMessageFile');
DeleteFile('C:\WINDOWS\System32\ospf.dll');
BC_DeleteFile('C:\WINDOWS\System32\ospf.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib','EventMessageFile');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\Desktop','scrnsave.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\Desktop','scrnsave.exe');
DeleteFile('logon.scr');
BC_DeleteFile('logon.scr');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После его выполнения повторите скан AVZ и результаты сюда
-
-
21.12.2009 в 13:23-
-
21.12.2009 в 13:24-
-
21.12.2009 в 13:39begin
SetServiceStart('TermService', 4);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
SetServiceStart('WDICA', 4);
StopService('WDICA');
QuarantineFile('spgt.sys','');
QuarantineFile('70.103.101.103\aekgoprn.dll','');
SearchRootkit(true, true);
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('spgt.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','VIDC.ACDV');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\Wudf01000','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\LOGITECH','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers','VIDC.VDEC');
ExecuteSysClean;
RebootWindows(true);
end.
-
-
21.12.2009 в 14:02-
-
21.12.2009 в 16:41Сводки с фронта: slil.ru/28379303
-
-
21.12.2009 в 17:10begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
QuarantineFile('70.103.101.103\aekgoprn.dll','');
QuarantineFile('spkb.sys','');
QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
SetServiceStart('WDICA', 4);
StopService('WDICA');
DeleteFile('globalroot\systemroot\system32\userinit.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver JPN');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver KOR');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','fixedfon.fon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','oemfonts.fon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','fonts.fon');
DeleteFile('spkb.sys');
BC_DeleteFile('spkb.sys');
DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После этого попробуй загрузиться в безопасном режиме и вручную удалить файлы spkb.sys и aekgoprn.dll предварительно включив отображение всех системных и скрытых файлов
-
-
21.12.2009 в 17:14Погодите, я по-моему Вас запутала: вот инфа после сканирования- slil.ru/28379555
А указанное сейчас сделаю..
-
-
21.12.2009 в 17:30-
-
24.12.2009 в 16:49Раньше ответить не могла, только что вернули комп "из починки". Туда его пришлось отдать, когда он перестал загружаться после всех рекомендованных манипуляций. Видимо я что-то сделала не так, т.к. мне было сказано, что антивирусник удалил заражённый файл, который являлся важным. В итоге пришлось переустанавливать систему.
Благодарность моя безгранична в любом случае! Счастливого нового года!
-
-
24.12.2009 в 16:56