-
Junior Member
- Вес репутации
- 50
Не запускается Avast
Здравствуйте!
Приблизительно полгода назад поставил у себя Avast Free Antivirus. Несколько дней назад он перестал запускаться ни при старте ситемы ни вручную. Предпринимал такие действия:
1. Несколько раз преустанавливал Avast - не помогло
2. Проверял компьютер с помощью AVPTool и CureIt! в безопасном режиме - не помогло.
Помогите пожалуйста.
Заранее благодарен.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijackthis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,
O20 - AppInit_DLLs: C:\WINDOWS\system32\okrfxme.dll
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\okrfxme.dll','');
DeleteFile('C:\WINDOWS\system32\okrfxme.dll');
DeleteFileMask('C:\Documents and Settings\Pasha\Local Settings\Temporary Internet Files\Content.IE5','*.*',true);
DeleteFileMask('C:\Documents and Settings\Pasha\Local Settings\Temp','*.*',true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 50
Теперь запускается Avast!
Прилагаю новые логи.
Файл quarantine.zip не могу загрузить по указаной ссылке, потому что она не активна.
Спасибо! Вы мне очень помогли!
-
Сообщение от
pasha_paschenko
Файл quarantine.zip не могу загрузить по указаной ссылке, потому что она не активна.
Ссылка находится над первым сообщением этой темы
Чисто. Установите SP3 + все последние обновления для Windows XP
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\okrfxme.dll - Trojan-Spy.Win32.Ardamax.gww ( DrWEB: Trojan.Siggen.64508, BitDefender: Trojan.Generic.4761958, NOD32: Win32/Spy.Hookit.C trojan, AVAST4: Win32:Hookit-D [Spy] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-