В некоторых прогах,не в интерфейсе,а только в диалоговых окнах,русские буквы меняются либо на кракозябры,либо совсем исчезают.
В некоторых прогах,не в интерфейсе,а только в диалоговых окнах,русские буквы меняются либо на кракозябры,либо совсем исчезают.
пофиксите
віполните скрипт ....Код:O20 - AppInit_DLLs: jkhjsd.dll,fydgky.dll,dehkj.dll,dtrgjy.dll,fgffthui.dll,thyut.dll,hjfgth.dll,trhth.dll,rthrk.dll,dgrdgr.dll,hrergh.dll,ghthhh.dll,gfcfg.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gnfctt.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,thef.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,yjfef.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,yjrfe.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,hfther.dll,
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Nmclserss'); QuarantineFile('Nmclserss.sys',''); DeleteService('eth8023'); QuarantineFile('C:\WINDOWS\system32\drivers\eth8023.sys',''); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); DeleteService('cdralw'); QuarantineFile('C:\WINDOWS\system32\drivers\cdralw.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\cdralw.sys'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFile('C:\WINDOWS\system32\drivers\eth8023.sys'); DeleteFile('Nmclserss.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Последний раз редактировалось V_Bond; 22.07.2008 в 23:15.
Карантин выслал сделал новые логи
выполните скрипт ...
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('eth8023'); BC_DeleteSvc('Nmclserss'); DeleteFile('C:\WINDOWS\system32\drivers\eth8023.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделал
пофиксите ...
какие-то проблемы остались ?Код:O2 - BHO: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Спасибо за уделенное внимание,но видимо зря тревожил.
Да проблемы остались,и это видимо не вирус.
Расколол ребенка,у него возникли проблемы с отображением английского в некоторых прогах,он покопался в яндексе,после покопался в реестре.И вот итог.
Еще раз звиняйте за беспокойство.
не нужно обижать ребенка зверья у вас была куча ...
тему Windows смените ...
А что даст смена темы?
должны нормально отображаться шрифты ...
Смена темы не помогла,частично помогло исправление в реестре HKLM исправление параметров с 1251-1255 на единое значение с_1251.nls
Но все равно даже в AVZ после нажатия кнопки выполнить скрипт в диалоговом окне"ДА или НЕТ" вылезают кракозябры
экспортируйте ветку реестра ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]
Высылаю
Пять минут назад NOD опять отловил врага
24.07.2008 20:38:26 Фильтр HTTP файл http://root.51113.com/root.gif Win32/TrojanDownloader.Murlo.NN троянская программа соединение прервано - изолирован GU\alex Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Internet Explorer\iexplore.exe.
Последний раз редактировалось Lovec; 24.07.2008 в 20:54.
значения Arial Cyr и Times New Roman Cyr - удалите ... перегрузитесь ...
я эту ветку убил совсем ничего не изменилось
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Lovec, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.