Пролечил компьютер. Что-то осталось, потому что не пускает на http://virusinfo.info . И при загрузке окна всякие выскакивают. Заранее спасибо.
Пролечил компьютер. Что-то осталось, потому что не пускает на http://virusinfo.info . И при загрузке окна всякие выскакивают. Заранее спасибо.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteRepair(20); ExecuteWizard('TSW', 2, 2, true); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); QuarantineFile('\\?\globalroot\systemroot\system32\AqXmfQ9.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\AqXmfQ9.exe'); QuarantineFile('\\?\globalroot\systemroot\system32\HnuxCfy.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\HnuxCfy.exe'); QuarantineFile('C:\Documents and Settings\Папа\Local Settings\Temp\~DF1A21.tmp',''); QuarantineFile('C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL',''); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe',''); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe',''); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL',''); DeleteService('MyWebSearchService'); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwssvc.exe',''); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwssvc.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Спасибо, теперь пускает на этот сайт. В карантине был один файл. Логи прикладываю.
При загрузке Windows выдаются два диалоговых окна:
1. "Ошибка запуска" с сообщением "Не установлено ни одной игры"
2. "RUNDLL" с сообщением "Ошибка при загрузке C:\Progra~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL Не найден указанный модуль"
Пофиксите в HijackThis следующие строки:
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\2.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL (file missing)
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Указанные строки пофиксил.
Все обновления установил.
Теперь:
Поиск критических уязвимостей.
Часто используемые уязвимости не обнаружены
А вот диалоги по-прежнему появляются при загрузке
Главное, я как раз и упустил. Пофиксте в HijackThis следующие строки:
O4 - HKLM\..\Run: [NevoDRM] "C:\Program Files\Игры от NevoSoft\NevoDRM\NevoDRM.exe"
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL,UPF
Все ОК.
Спасибо.
Проблема решена .
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) assm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.