Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/57: Рейтинг темы: голосов - 57, средняя оценка - 4.89
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60

невозможно найти удаленный сервер

13.06.2012, 14:33. Показов 12076. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Дома стоит стационарный компьютер и несколько ноутбуков. Компьютер получает интернет через роутер по средствам провода, а ноутбуки через вайфай. На ноутбуках интернет работает нормально, а на стационарном компьютере при загрузке любого сайта выдает "невозможно найти удаленный сервер".
Незадолго до этого вконтакте требовал валидацию - почистил HOSTS, проверил вирусы и после этого перестало работать.
Вложения
Тип файла: rar info.rar (3.9 Кб, 61 просмотров)
Тип файла: rar log.rar (9.2 Кб, 27 просмотров)
Тип файла: zip virusinfo_syscure.zip (22.3 Кб, 57 просмотров)
Тип файла: zip virusinfo_syscheck.zip (21.5 Кб, 24 просмотров)
1
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
13.06.2012, 14:33
Ответы с готовыми решениями:

невозможно найти удаленный сервер
невозможно найти удаленный сервер пишет в браузере. помогите.

невозможно найти удаленный сервер
Помогите пожалуйсто! Когда пытаюсь загрузить страницу, в браузере появляется : "невозможно найти удаленный сервер". Такое...

Невозможно найти удалённый сервер
При загрузке страниц выходит сообщение - Невозможно найти удалённый сервер... Сделал все нужные логи по шаблону, проанализируйте пожалуйста...

9
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.06.2012, 15:57
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\Meigas\LOCALS~1\Temp\cvsrqgp.exe','');
 DeleteFile('C:\DOCUME~1\Meigas\LOCALS~1\Temp\cvsrqgp.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FFSystem');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

4. Внимание !!! База AVZ поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

5. Повторите логи AVZ и Rsit с подключенным интернетом и прикрепите их к сообщению.

6. Сделайте лог SecurityCheck by screen317
1
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60
13.06.2012, 16:50  [ТС]
Интернет по прежнему не работает.
Вложения
Тип файла: rar checkup.rar (628 байт, 20 просмотров)
Тип файла: rar log.rar (9.3 Кб, 9 просмотров)
Тип файла: rar mbam-log-2012-06-13 (16-27-56).rar (1.0 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscheck.zip (22.2 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscure.zip (21.0 Кб, 8 просмотров)
0
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60
13.06.2012, 16:51  [ТС]
шестой файл - info.rar не могу добавить (не прикрепляется к сообщению)
Только если вот так:
Visual Basic
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
info.txt - лог утилиты random's system information tool 1.09 2012-06-13 14:15:31
 
======Список установленных программ======
 
-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {C5060182-C90D-4314-9AE9-5C0DCF8FD1EF}
-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {3520B304-0EF8-475D-8C52-47ABCCC75FC6}
-->msiexec /package {90120000-0051-0000-0000-0000000FF1CE} /uninstall {5C395839-FBA5-49C5-923A-787665D5E128}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0419-0000-0000000FF1CE} /uninstall {1AD50F4A-04F7-4944-BD47-4421532548F5}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0419-0000-0000000FF1CE} /uninstall {D7CE14BC-96D9-41C5-822D-F5B1C2C35AA2}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0422-0000-0000000FF1CE} /uninstall {DC154E48-5278-423A-80A1-B93247E38A1A}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-0419-0000-0000000FF1CE} /uninstall {23653CA5-BFB5-4B52-B2DA-045D7ABEB874}
ABBYY FineReader 11-->MsiExec.exe /I{F1100000-0008-0000-0001-074957833700}
Adobe Reader 9.3.4 (Lite by paskits)-->MsiExec.exe /I{AD0F783F-4CD0-4862-A25F-BAEE1028CB2A}
AkelPad-->hidcon.exe cmd /c "Taskkill /f /t /fi "IMAGENAME eq notepad*" /im *&ping -n 6 127.0.0.1&Del /Q /F C:\WINDOWS\system32\notepad.exe.manifest&Del /Q /F C:\WINDOWS\system32\notepad.exe&Del /Q /F C:\WINDOWS\notepad.exe&Del /Q /F C:\WINDOWS\system32\akelpad.ini&rundll32.exe advpack.dll,DelNodeRunDLL32 C:\WINDOWS\system32\AkelFiles&Rename C:\WINDOWS\system32\notepadorig.exe notepad.exe&Rename C:\WINDOWS\system32\dllcache\notepadorig.exe notepad.exe&Rename C:\WINDOWS\notepadorig.exe notepad.exe&Rename C:\WINDOWS\help\notepadorig.chm notepad.chm&Rename C:\WINDOWS\help\notepadorig.hlp notepad.hlp&Reg Delete HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Akelpad /f"
Apple Application Support-->MsiExec.exe /I{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}
Apple Mobile Device Support-->MsiExec.exe /I{EFC04D3F-A152-47E7-8517-EE0F6201AFEF}
Apple Software Update-->MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
Bonjour-->MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B}
Daemon Tools Lite-->rundll32.exe advpack.dll,LaunchINFSection dtools.inf,Uninstall
Download Master 5.5.9.1157-->"C:\Program Files\Download Master\unins000.exe"
EA NHL 10 Mod-->"C:\Program Files\EA NHL 10 Mod\unins000.exe"
eReg-->MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
FastStone Image Viewer 3.7 Ru-->"C:\Program Files\FastStone Image Viewer\unins000.exe"
FIFA 12.v 1.5.0.0 + 1 DLC-->"C:\Program Files\FIFA 12.v 1.5.0.0 + 1 DLC\Uninstall\unins000.exe"
GPP Remote Server-->MsiExec.exe /I{A0D032CE-F03D-4B68-BB75-2EB22E15BE14}
iTunes-->MsiExec.exe /I{23B8A91D-680B-462B-87AD-3D70F7341731}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Logitech SetPoint 6.32-->C:\Program Files\Common Files\LogiShrd\sp6_Uninstall\setup.exe
Microsoft .NET Framework 1.1 Russian Language Pack-->MsiExec.exe /X{2BB372D9-52B4-410A-BC1A-FEAB63181EEF}
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 4 Client Profile RUS Language Pack-->MsiExec.exe /X{5208FDB2-D561-3FB4-9763-6B10B06745B7}
Microsoft .NET Framework 4 Client Profile-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft .NET Framework 4 Extended RUS Language Pack-->MsiExec.exe /X{C211C1FF-6F4A-3280-A6A4-201780526DFB}
Microsoft .NET Framework 4 Extended-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe /repair /x86 /parameterfolder Extended
Microsoft .NET Framework 4 Extended-->MsiExec.exe /X{0A0CADCF-78DA-33C4-A350-CD51849B9702}
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9-->"C:\WINDOWS\$NtUninstallWdf01009$\spuninst\spuninst.exe"
Microsoft Office Excel 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall EXCEL /dll OSETUP.DLL
Microsoft Office Excel 2007-->MsiExec.exe /X{90120000-0016-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Russian) 2007-->MsiExec.exe /X{90120000-0016-0419-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Russian) 2007-->MsiExec.exe /X{90120000-001F-0419-0000-0000000FF1CE}
Microsoft Office Proof (Ukrainian) 2007-->MsiExec.exe /X{90120000-001F-0422-0000-0000000FF1CE}
Microsoft Office Proofing (Russian) 2007-->MsiExec.exe /X{90120000-002C-0419-0000-0000000FF1CE}
Microsoft Office Shared MUI (Russian) 2007-->MsiExec.exe /X{90120000-006E-0419-0000-0000000FF1CE}
Microsoft Office Visio MUI (Russian) 2007-->MsiExec.exe /X{90120000-0054-0419-0000-0000000FF1CE}
Microsoft Office Visio Professional 2007-->MsiExec.exe /X{90120000-0051-0000-0000-0000000FF1CE}
Microsoft Office Visio Профессиональный 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall VISPRO /dll OSETUP.DLL
Microsoft Office Word 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall WORD /dll OSETUP.DLL
Microsoft Office Word 2007-->MsiExec.exe /X{90120000-001B-0000-0000-0000000FF1CE}
Microsoft Office Word MUI (Russian) 2007-->MsiExec.exe /X{90120000-001B-0419-0000-0000000FF1CE}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
MSXML 4.0 SP3 Parser-->MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
MSXML 6.0 Parser-->MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
Opera 11.64-->"C:\Program Files\Opera\Opera.exe" /uninstall
Opera 9.63-->C:\Program Files\Opera\Uninstall.exe
Paint.NET v 3.36-->rundll32.exe advpack.dll,LaunchINFSection PaintDN.inf,Uninstall
QIP 8092-->C:\Program Files\QIP\Uninstall.exe
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x19  -removeonly
The KMPlayer 2.9.4.1434-->C:\Program Files\The KMPlayer\Uninstall.exe
The KMPlayer 3.0.0.1441 (LAV)-->"C:\Program Files\KMPlayer\unins000.exe"
uTorrent 1.8.2 b14458-->"C:\Program Files\uTorrent\uninstall.exe" uTorrent
Vista Drive Icon-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\VistaDrv.inf,Uninstall
Архиватор WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Языковой пакет клиентского профиля Microsoft.NET Framework 4 - RUS-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1049 /parameterfolder ClientLP
Языковой пакет расширенной версии Microsoft.NET Framework 4 - RUS-->C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\ExtendedLP\Setup.exe /repair /x86 /lcid 1049 /parameterfolder ExtendedLP
 
======Журнал событий "Система"======
 
Имя компьютера: MEIGAS14-C34896
Код события: 6011
Сообщение: NetBIOS-имя и имя DNS-узла этого компьютера были изменены с "MACHINENAME" на "MEIGAS14-C34896".
 
Номер записи: 5
Источник: EventLog
Время записи: 20120609185102.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MACHINENAME
Код события: 2
Сообщение: При проверке, что \Device\Serial1 является последовательным портом, обнаружена и будет использоваться прямая очередь.
 
Номер записи: 4
Источник: Serial
Время записи: 20120609224327.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MACHINENAME
Код события: 2
Сообщение: При проверке, что \Device\Serial0 является последовательным портом, обнаружена и будет использоваться прямая очередь.
 
Номер записи: 3
Источник: Serial
Время записи: 20120609224327.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MACHINENAME
Код события: 6005
Сообщение: Запущена служба журнала событий.
 
Номер записи: 2
Источник: EventLog
Время записи: 20120609224306.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MACHINENAME
Код события: 6009
Сообщение: Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.
 
Номер записи: 1
Источник: EventLog
Время записи: 20120609224306.000000+240
Тип события: информация
Пользователь: 
 
=====Журнал событий "Приложения"=====
 
Имя компьютера: MEIGAS14-C34896
Код события: 1000
Сообщение: Счетчики производительности для службы MSDTC (MSDTC) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.
 
Номер записи: 5
Источник: LoadPerf
Время записи: 20120609185349.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MEIGAS14-C34896
Код события: 1000
Сообщение: Счетчики производительности для службы TermService (Службы терминалов) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.
 
Номер записи: 4
Источник: LoadPerf
Время записи: 20120609185345.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MEIGAS14-C34896
Код события: 1000
Сообщение: Счетчики производительности для службы RemoteAccess (Маршрутизация и удаленный доступ) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.
 
Номер записи: 3
Источник: LoadPerf
Время записи: 20120609185139.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MEIGAS14-C34896
Код события: 1000
Сообщение: Счетчики производительности для службы PSched (PSched) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.
 
Номер записи: 2
Источник: LoadPerf
Время записи: 20120609185111.000000+240
Тип события: информация
Пользователь: 
 
Имя компьютера: MEIGAS14-C34896
Код события: 1000
Сообщение: Счетчики производительности для службы RSVP (QoS RSVP) загружены успешно.
Данные записи содержат новые значение индекса,
назначенного этой службе.
 
Номер записи: 1
Источник: LoadPerf
Время записи: 20120609185110.000000+240
Тип события: информация
Пользователь: 
 
======переменные среды======
 
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 67 Stepping 3, AuthenticAMD
"PROCESSOR_REVISION"=4303
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"asl.log"=Destination=file
 
-----------------EOF-----------------
0
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60
13.06.2012, 17:02  [ТС]
Добавил шестой файл (не добавлялся раньше), извиняюсь за лишние сообщения
Вложения
Тип файла: txt info.txt (15.3 Кб, 18 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.06.2012, 18:07
Обновите Java до актуальной версии.
Обновите Adobe Reader до актуальной версии.

Проверьте на Virus Total эти файлы, для этого пройдите по ссылке, выберите scan a file, нажмите в окно для ввода файла, вставьте и нажмите Scan it!, ссылку на результат запостите здесь.
C:\WINDOWS\notepad.exe
C:\WINDOWS\delete.bat
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
begin
ExecuteRepair(21);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

Что теперь с интернетом?
1
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60
13.06.2012, 18:20  [ТС]
Цитата Сообщение от shestale Посмотреть сообщение
Проверьте на Virus Total эти файлы, для этого пройдите по ссылке, выберите scan a file, нажмите в окно для ввода файла, вставьте и нажмите Scan it!, ссылку на результат запостите здесь.
На компьютере нет возможности включить интернет - поэтому не могу проверить в онлайн-сервисе.

p.s. Сделал в AVZ скрипт - вроде, заработал интернет. Может есть какие-нибудь рекомендации что сделать, чтобы усилить защиту и снова все не полетело?
p.s.s. и вопрос по поводу контакта, из-за которого все полетело - можно вообще на него зайти или сначало требуется поставить какую-нибудь защиту или сделать дополнительные действия?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.06.2012, 18:26
Цитата Сообщение от Meigas Посмотреть сообщение
вроде, заработал интернет
ну так файлы и проверьте.
Сделайте логи RSIT с подключенным интернетом.
1
4 / 4 / 0
Регистрация: 10.03.2012
Сообщений: 60
13.06.2012, 18:35  [ТС]
нет файла C:\WINDOWS\notepad.exe
Вот результаты C:\WINDOWS\delete.bat https://www.virustotal.com/fil... 339597863/
Результаты RSIT:
Вложения
Тип файла: rar log3.rar (11.2 Кб, 12 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.06.2012, 18:42
Чисто.
Цитата Сообщение от Meigas Посмотреть сообщение
Может есть какие-нибудь рекомендации что сделать, чтобы усилить защиту и снова все не полетело?
Рекомендации после удаления вредоносного ПО
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
13.06.2012, 18:42
Помогаю со студенческими работами здесь

Невозможно найти удаленный сервер
Почти все сайты открывает нормально, но при попытке открыть сайт какого-либо антивирусника пишет невозможно найти удаленный сервер. ...

Невозможно найти удаленный сервер
Дома стоит стационарный компьютер и ноутбук. Компьютер получает интернет через роутер по средствам провода, а ноутбук через вайфай. На...

Невозможно найти удалённый сервер
При входе в vk.com у меня требовали валидацию аккаунта и просили прислать смс. Я проверил систему утилитой CureIt - нашел что-то и удалил....

Невозможно найти удаленный сервер, а скайп отлично работает
Подхватили блокиратор винды, пришлось с помощью cureit live почистить комп, блокиратор исчез. Далее было замечено подмена страниц в...

Невозможно найти удалённый сервер, при этом скайп работает
Доброго времени суток! Дело обстоит так. Выключили свет и компьютер отключился и после этого не могу ни на один сайт зайти (выбивает -...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru