22:16

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
[ok]

Не могу ничего смотреть в инете. НЕ нажимаются гиперссылки, не открываются адреса в браузере и закладках.
В комп.помощи ничего не нашли ребята..
До этого инет был заблокирован сообщением, о том, что я должна отправить платное смс и тогда доступ будет разрешён.
Уж не знаю, что было лучше!((
Просканировала разными антивирусниками, ничего не найдено. Проблема осталась.

Комментарии
20.12.2009 в 22:24

Это в разных браузерах?
20.12.2009 в 22:29

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
IExploer вообще почти ничего не хочет открывать...Всё виснет. Проблемы сов сем, что связано с интернетом.
20.12.2009 в 22:45

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
А вообще у меня Firefox.
20.12.2009 в 23:33

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Стоп, товарищи эксперты. Для начала предлагаю локализовать проблему. Пуск-выполнить-cmd Там выполнить ping ya.ru и telnet ya.ru 80 Результаты сюда.
20.12.2009 в 23:42

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол

Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\Documents and Settings\Admin>ping ya.ru

Обмен пакетами с ya.ru [213.180.204.8] по 32 байт:

Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58
Ответ от 213.180.204.8: число байт=32 время=36мс TTL=58

Статистика Ping для 213.180.204.8:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),
Приблизительное время приема-передачи в мс:
Минимальное = 36мсек, Максимальное = 36 мсек, Среднее = 36 мсек

C:\Documents and Settings\Admin>telnet ya.ru
Подключение к ya.ru...Не удалось открыть подключение к этому узлу, на порт 23: С
бой подключения

C:\Documents and Settings\Admin>^V


Это то, что нужно?
20.12.2009 в 23:42

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
telnet ya.ru 80
20.12.2009 в 23:43

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
PS: с горя установила Гугл хром. Как говорится, первые пять минут полёт проходил нормально, а потом опять началась свистопляска.
20.12.2009 в 23:45

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол
Когда я ввожу "80" у меня всё исчезает на экране..
20.12.2009 в 23:47

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Ок. Значит проблема все же прикладного уровня. Теперь вывпоните это: результаты сюда forum.winall.ru/index.php?s=&showtopic=22230&vi...
21.12.2009 в 00:03

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Как подробно! Но я умудрилась застрять в самом начале. Результаты разместила: slil.ru/28376293.
А посла Analiza this мне не предложили ничего удалить.
21.12.2009 в 00:03

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Теперь давайте AVZ
21.12.2009 в 00:05

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Т.е Fix Checked. не трогать?
21.12.2009 в 00:24

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Пока не трогайте
21.12.2009 в 06:35

ಠ-ಠ
Когда я ввожу "80" у меня всё исчезает на экране..
num lock
21.12.2009 в 07:29

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Black_Diver, чего num lock то? ЭТо значит что телнет на порт успешен и проблема в блокировке нормальной работы именно браузеров, а не ниже.
21.12.2009 в 09:40

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол
Вчера компьютер начал лихорадочно перезагружаться, поэтому продолжаю уже сегодня..
21.12.2009 в 10:23

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
slil.ru/28377446 - virusinfo_syscure.zip

У меня не получается
После анализа этих логов в сообщении предложат выполнить скрипт лечения (устранения проблем).Для этого снова откройте программу avz.exe
В меню программы: Файл-Выполнить скрипт. В открывшееся окно вставьте текст скрипта, предложенного вам (этот текст начинается с begin по end. включительно)

21.12.2009 в 12:08

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Уффф, целый зоопарк. Для начала в AVZ выполнить этот скрипт:

begin
SearchRootkit(true, true);
TerminateProcessByName('c:\progra~1\micros~2\rapimgr.exe');
TerminateProcessByName('c:\program files\windows live\messenger\msnmsgr.exe');
DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('spxe.sys');
BC_DeleteFile('spxe.sys');
DeleteFile('C:\WINDOWS\Installer\{5B09BD67-4C99-46A1-8161-B7208CE18121}\QTPlayer.ico');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Security','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2','EventMessageFile');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\Desktop','scrnsave.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\Desktop','scrnsave.exe');
DeleteFile('C:\WINDOWS\System32\logon.scr');
BC_DeleteFile('C:\WINDOWS\System32\logon.scr');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF','EventMessageFile');
DeleteFile('C:\WINDOWS\System32\ospf.dll');
BC_DeleteFile('C:\WINDOWS\System32\ospf.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib','EventMessageFile');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\Desktop','scrnsave.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\Desktop','scrnsave.exe');
DeleteFile('logon.scr');
BC_DeleteFile('logon.scr');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


После его выполнения повторите скан AVZ и результаты сюда
21.12.2009 в 13:23

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
21.12.2009 в 13:24

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сканировалось почти час.
21.12.2009 в 13:39

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Сорри, упустил))))

begin
SetServiceStart('TermService', 4);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
SetServiceStart('WDICA', 4);
StopService('WDICA');
QuarantineFile('spgt.sys','');
QuarantineFile('70.103.101.103\aekgoprn.dll','');
SearchRootkit(true, true);
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('spgt.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','VIDC.ACDV');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\Wudf01000','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\LOGITECH','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','DisplayNameFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers','VIDC.VDEC');
ExecuteSysClean;
RebootWindows(true);
end.
21.12.2009 в 14:02

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Выполнили первый скрипт, просканировали. Теперь выполните там же второй скрипт. И проверьте наличие проблемы.
21.12.2009 в 16:41

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол
Сводки с фронта: slil.ru/28379303
21.12.2009 в 17:10

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
(здесь было непечатное слово)
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
QuarantineFile('70.103.101.103\aekgoprn.dll','');
QuarantineFile('spkb.sys','');
QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
SetServiceStart('WDICA', 4);
StopService('WDICA');
DeleteFile('globalroot\systemroot\system32\userinit.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver JPN');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver KOR');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','fixedfon.fon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','oemfonts.fon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','fonts.fon');
DeleteFile('spkb.sys');
BC_DeleteFile('spkb.sys');
DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После этого попробуй загрузиться в безопасном режиме и вручную удалить файлы spkb.sys и aekgoprn.dll предварительно включив отображение всех системных и скрытых файлов
21.12.2009 в 17:14

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол
Погодите, я по-моему Вас запутала: вот инфа после сканирования- slil.ru/28379555

А указанное сейчас сделаю..
21.12.2009 в 17:30

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Проверяйте работоспособность сервисов после каждого выполнения скрипта. Я так понимаю что хром у Вас заработал нормально?
24.12.2009 в 16:49

Мы обманываем часто, знаю. Себя оправдываем, когда неправы, знаю.Ждем и не прощаем, обещаем и не выполняем, знаю. (с)
Сэр Дьявол
Раньше ответить не могла, только что вернули комп "из починки". Туда его пришлось отдать, когда он перестал загружаться после всех рекомендованных манипуляций. Видимо я что-то сделала не так, т.к. мне было сказано, что антивирусник удалил заражённый файл, который являлся важным. В итоге пришлось переустанавливать систему.

Благодарность моя безгранична в любом случае! Счастливого нового года!:friend2:
24.12.2009 в 16:56

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Может оно и к лучшему. Там такой зоопарк был, что просто ой. И не забывайте про средства защиты, иначе подобная ситуация может сохраниться