Помогите не работает авз,заходит и сразу исчезает,мазила выдает crach reporter,эксплорер сразу выключается.а опера заходит только после многочисленных попыток,др.вебом все проверенною
Помогите не работает авз,заходит и сразу исчезает,мазила выдает crach reporter,эксплорер сразу выключается.а опера заходит только после многочисленных попыток,др.вебом все проверенною
Пофиксите в hijackthis -
- Перезагрузитесь.Код:R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file) R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=explorer.exe,user32.exe rundll32.exe srnh.lto iqfnr F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ea1a5e20.exe,C:\WINDOWS\system32\2d26aff8.exe,\\?\globalroot\systemroot\system32\I1xBcto.exe,C:\WINDOWS\system32\854fedf0.exe,\\?\globalroot\systemroot\system32\idQ2ZQC.exe,\\?\globalroot\systemroot\system32\JjujWxn.exe,\\?\globalroot\systemroot\system32\5AdAc8V.exe,\\?\globalroot\systemroot\system32\C9AtAqS.exe,\\?\globalroot\systemroot\system32\Z8LZuSz.exe,\\?\globalroot\systemroot\system32\o5JYvdU.exe,\\?\globalroot\systemroot\system32\G6BhIOQ.exe,C:\WINDOWS\system32\isferl.exe,C:\WINDOWS\system32\ccb1a20.exe,C:\WINDOWS\system32\clkufh.exe,C:\WINDOWS\system32\4843ddf0.exe,C:\WINDOWS\system32\ygnwcd.exe, O4 - HKCU\..\Run: [shell] c:\documents and settings\all users\systems.exe
- Проверьте работает ли АВЗ.
Последний раз редактировалось olejah; 04.10.2010 в 22:10.
Пофиксила,перезагрузилась авз не работает
Сделайте лог ComboFix
не могу наити логи после работы combofix,о опера работает нормально и эксплорер,а авз и мазила нет
Лог в корне системного диска.
Спасибо я нашлоего но вовложения не могу его добавить так ка не работает опция обзор,что делать
А если попробовать залить на какой-нибудь нормальный файлообменник, а ссылку дать сюда, хотя там тоже нужна кнопка Обзор. Если не получится - скинте мне в аську.
Добавлено через 1 час 18 минут
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
параметрКод:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Исправьте содержимое этого параметра, оно должно быть такое C:\WINDOWS\system32\userinit.exe, (включая запятую). То есть удалите всё лишнее, что после запятой.Код:userinit
- Попробуйте запустить АВЗ
Последний раз редактировалось olejah; 05.10.2010 в 10:18. Причина: Добавлено
прикрепляю логи
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\regedit32.exe',''); DeleteFile('C:\WINDOWS\system32\regedit32.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Обновите базы, повторите логи
логи после обновления
В логах плохого не увидел.
Большое Вам человеческое СПАСИБО! Все работает,все все запускается
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) tormentor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.