![]() |
блокируються сайты антивирусных программ, KidoKiller не помог
Домашний ПК
машина тормозит и странно себя ведет: блокируються сайты антивирусных программ, процесс Opera остаеться активным даже после закрытия браузера, часто в opera не работает окно выбора пути (после нажатия на "открыть" или "сохранить" ничего не происходит), окно Internet explorer появляеться только после второго запуска браузера. Сканирование CureIt и Kaspersky Virus removal tool не помогли, ровно как и сканирование KidoKiller'ом |
Вложений: 1
логи
|
user1212, Выполните рекомендации.
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
R3 - URLSearchHook: (no name) - - (no file) Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. После чего скачайте AVZ и сделайте логи скрипты. |
Вложений: 1
Ответ:
n7r6abk.exe - Trojan.Win32.Scar.btuw This file is detected by the latest antivirus databases. Best regards, Kaspersky Lab F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\yxxqu4b.exe,\\?\globalr oot\systemroot\system32\n7r6abk.exe будучи fixed, эта строка при повторном сканировании появляеться вновь, т.е., как я понял, троян моментально восстанваливает этот файл |
user1212, здравствуйте.
Удалите в МВАМ следущие строки: Код:
Заражено ключей реестра: |
Вложений: 2
Обновить базы avz не удалось, т.к. сайты антивирусных программ все еще заблокированы
использую AVZ версии 4.32 от 21.08.2009, дата сборки всех баз AVZ 21.08.2009 кстати, в папке windows\system32\drivers\etc нет файла hosts, есть только файл lmhosts. это тот же файл? opera вроде-бы стала работать нормально |
user1212, скачайте AVZ отсюда. Затем сделайте с помощью него новые логи.
|
спасибо, sanek_freeman, но "Сервис iFolder приостановлен следователями 3-й СЧ ГСУ при ГУВД Москвы."))
|
|
спасибо, iskander-k
|
Логи выложены старые
|
извиняюсь, перепутал папки
|
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin |
огромное спасибо, проблема решена
|
|
так и сделаю
всем спасибо за помощь! |
Время: 05:40. |
Время: 05:40.
© OSzone.net 2001-