рlease tell mom this is not her fault
винда недели две ноет, что "отключено автоматическое обновление". я честно не помню чтобы я это делала, но тем не менее включать не стала. в диспетчере задач я так понимаю, это процесс wscntfy.exe ( да?(= ), при попытке закрыть, он тут же появляется, я его гуглила, где-то указан как имя под которым может действовать вирус, где-то как служба автоматических обновлений винды))
теперь (сегодня) у меня стабильно отключается брандмауэр. сам, через пять секунд после загрузки. при попытке включить его через центр обеспечения безопасности или панель управления, пишет об ошибке.
у меня опера, 10. сегодня она самопроизвольно закрывается. паз десять закрылась, я каждый раз заново открывала, потом что-то перестала.
через час я снова включила и-нет, вирусы полезли один за другим. (у меня аваст, вроде базы обновлённые, давности максимум воскресенье)
перезагрузилась в безопасном, проверилась, аваст нашёл два вируса.
перезагрузилась. всё заново!
какие скриншоты показать?
пс. надо наверное добавить что где-то месяц назад я флешку с компа (умирающего от вирусов где лет сто не стоял ни один антивирусник) я вставила в свой в надежде что мой аваст всё словит. но честно говоря, с тех пор ловлю по три руткита в неделю и кажется сегодня допрыгалась окончательно.
теперь (сегодня) у меня стабильно отключается брандмауэр. сам, через пять секунд после загрузки. при попытке включить его через центр обеспечения безопасности или панель управления, пишет об ошибке.
у меня опера, 10. сегодня она самопроизвольно закрывается. паз десять закрылась, я каждый раз заново открывала, потом что-то перестала.
через час я снова включила и-нет, вирусы полезли один за другим. (у меня аваст, вроде базы обновлённые, давности максимум воскресенье)
перезагрузилась в безопасном, проверилась, аваст нашёл два вируса.
перезагрузилась. всё заново!
какие скриншоты показать?
пс. надо наверное добавить что где-то месяц назад я флешку с компа (умирающего от вирусов где лет сто не стоял ни один антивирусник) я вставила в свой в надежде что мой аваст всё словит. но честно говоря, с тех пор ловлю по три руткита в неделю и кажется сегодня допрыгалась окончательно.
-
-
09.12.2009 в 09:21-
-
09.12.2009 в 10:27.fake a smile.
Есть файл c:\windows\system32\wscntfy.exe и его копия в c:\windows\system32\dllcache, занимает 13к — это "легальный" файл.
Если он лежит ещё где-то в другом месте и имеет другой размер — это вирус.
теперь (сегодня) у меня стабильно отключается брандмауэр. сам, через пять секунд после загрузки. при попытке включить его через центр обеспечения безопасности или панель управления, пишет об ошибке.
то есть какая именно там ошибка, ты говорить не собираешься, но хочешь чтобы тебе сказали, как её исправить?
прочитай, пожалуйста, красную надпись в эпиграфе сообщества
-
-
09.12.2009 в 10:40-
-
09.12.2009 в 13:001. если комп и система хоть капельку д0роги, никогда- никогда не вставлять флешку с заведомо зараженной, тем более, так страшно, машины...
2. поставить нормальный антивирь, лучше даже платный.. отсутствие экономии на средствах защиты буквально две недели назад спасло мне систему.
я пользуюсь Eset NOD32 и до кучи Spy Hunter 3
помнится, мне говорили тут о его бесполезности, а вот заразу из реестра моментально вытащил именно он, тьфутьфутьфу.
но это уже оффтоп и больше касается именно времени ПОСЛЕ устранения данной беды
-
-
09.12.2009 в 13:14Какие? как назывались?
-
-
10.12.2009 в 01:35во-вторых, проблема с брандмауэром и обновлением по-прежнему ОЧЕНЬ актуальна.
теперь по порядку)
Сэр Дьявол
avz лежит тут exfile.ru/70672
вот лог хджека:
-
-
10.12.2009 в 01:37посмотри плз эти скрины:
собственно я пользовалась поиском и вот результат. ни один не подходит под твоё описание. как быть? кашедлл не нашла вообще, хотя вручную смотрела\искала тоже.
ошибка до крайности логична)
вот те два что аваст вчера нашёл
хочу дополнить, что пока я две минуты была в и-нете отправляя этот пост, на комп пыталось залезть вирусов ну 15, может больше. я конечно искренне надеюсб что он их _всех_ словил, но что-то я волнуюсь.)
-
-
10.12.2009 в 02:08как можно заметить, ни одна кнопка не активна.
читать дальше
-
-
10.12.2009 в 10:25Для автозапуска брэндмауера должно быть "Start"=dword:00000002
-
-
10.12.2009 в 10:32а служба Windows Update запущена?
по скриншотам ничего точно сказать нельзя, нужен хотя бы журнал HijackThis — techsupport.diary.ru/p49734180.htm
-
-
10.12.2009 в 14:33хайджек двумя постами выше. в моём ответе Сэр Дьявол -у
-
-
10.12.2009 в 15:50ospf.dll
iprip2.dll
ipbootp.dll
igmpv2.dll
То, что названия протоколов, я и так знаю, но мне кажется такого быть не должно
-
-
11.12.2009 в 09:33ну я точно этого не знаю)
я когда пролистывал лог авз, вообще сильно удивилась масштабам раздела автозагрузка. по мне так вообще много фигни, одна болишая сплошная фигня)
-
-
11.12.2009 в 09:34ну я точно этого не знаю)
я когда пролистывал лог авз, вообще сильно удивилась масштабам раздела автозагрузка. по мне так вообще много фигни, одна большая сплошная фигня)
-
-
11.12.2009 в 09:53я честно не знала ответ, рылась в справке, там пишут "Чтобы запустить программу Windows Update, нажмите кнопку Пуск, щелкните Все программы и выберите команду Windows Update. "
так вот, в списке программ у меня вообще нет виндоус апдейт.
я бы не сказала, что она мне нужна. просто я удивлена таким изменениям в работе компа.) пока брандмауэр не начал самостоятельно отключаться, меня вполне устраивали все эти глюки системы безопасности.
-
-
11.12.2009 в 13:42О службах Windows тут речи не идёт Посмотреть список служб можно здесь:
Панель управления -> Администрирование -> Службы
-
-
11.12.2009 в 13:44-
-
11.12.2009 в 16:05begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
QuarantineFile('C:\WINDOWS\System32\Drivers\aswSP.SYS','');
QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ias\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\system32\cahxa.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\gqakn\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\system32\gkhrm.dll');
DeleteFile('C:\WINDOWS\system32\psxss.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System','EventMessageFile');
DeleteFile('D:\#C\BOOKS');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver JPN');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\i8042prt\Parameters','LayerDriver KOR');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-19\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\IOProcs','MVB');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','fixedfon.fon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','oemfonts.fon');
DeleteFile('C:\System Volume Information\_restore{B888D5C4-5620-4CF3-B194-FB10FE51DA6B}\RP139\A0080543.exe');
BC_DeleteFile('C:\System Volume Information\_restore{B888D5C4-5620-4CF3-B194-FB10FE51DA6B}\RP139\A0080543.exe');
BC_DeleteFile('C:\WINDOWS\System32\Drivers\aswSP.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
-
-
12.12.2009 в 01:38спс. там это выглядит вот так:
пункта Брандмауэр Windows/Общий доступ к Интернету (ICS) тоже нет, счас попробую сделать по ссылке.
Сэр Дьявол
я не могу вас посчитать параноиком, я без понятия что этот скрипт скйчас сделает.
искренне надеюсь что всё будет хорошо. я перечисленные вами файлы лениво гуглила, просматривала инфу наискосок, ничего плохого про них не прочитала. надеюсь вам виднее)
сейчас сделаю и его.
-
-
18.01.2010 в 19:15-
-
23.01.2010 в 00:45с брандмауэром проблема не решилась, по ссылке как и обещала в последнем посте всё сделала. но не помогло.
скрипт делала, не знаю, что в итоге.
не считаю что на этом посте можно ставить помету "исправлено", но я благодарна