-
Junior Member
- Вес репутации
- 47
Сам закрывается браузер
Мозилла сам закрывается через 20-30 секунд после открытия, Эксплорер тоже работает со сбоями. просканировал CureItом, тот обнаружил Трояны и лечил/переместил в карантин. подскажите что можно еще сделать что бы восстановить работу браузера? прилагаю логи HiJack Вложение 316336 заранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Давид Солодовников, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member
- Вес репутации
- 47
Лог AVZ... Вложение 316362 Подскажите что еще нужно, что бы вы могли объективно оценить??
-
Нужно три лога:
- virusinfo_syscheck.zip
- virusinfo_syscure.zip
- hijackthis.log
См. http://virusinfo.info/pravila.html
-
-
Junior Member
- Вес репутации
- 47
Прилагаю оставшие логи. Заранее спасибо!!
-
Отключите восстановление системы!
Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
Выполните скрипт в AVZ:
Код:
begin
DeleteFileMask('C:\Documents and Settings\Administrator\Local Settings\Temp', '*.*',true);
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
-