Компьютер перезагрузагружается:
1) когда надо принять сертификат,
2) когда присходит проверка прав доступа.
Printable View
Компьютер перезагрузагружается:
1) когда надо принять сертификат,
2) когда присходит проверка прав доступа.
Прислать, как написано в правилах -
C:\WINDOWS\System32\Drivers\Aspi32.SYS
C:\WINDOWS\System32\eplrr9.dll
C:\WINDOWS\system32\XSIDET.EXE
C:\Documents and Settings\Garik\Local Settings\Temporary Internet Files\Content.IE5\2F6JEHAZ\explorer0[1].cab
C:\Documents and Settings\Garik\Local Settings\Temporary Internet Files\Content.IE5\W1EZWPUN\online[1].chm
В Hijack [url=http://virusinfo.info/showthread.php?t=4491]пофиксить[/url]
O16 - DPF: {10000000-1000-0000-1000-000000000000} - file://C:\Program Files\Internet Explorer\fypngjpt.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\explorer.cab
O16 - DPF: {18A37081-B32B-051B-B377-11202FFF4B51} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O16 - DPF: {237541ED-31CE-750C-67FD-10200AD82C3C} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O16 - DPF: {44E514DB-95BB-7D53-8BAC-7FC63E704AA8} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O16 - DPF: {4B954CEE-ADC3-2B4B-9AE2-4B5F28B5396F} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O16 - DPF: {62D13FAE-6395-3C0D-8A93-32BA5C9C3686} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O16 - DPF: {67224772-4169-4A87-4A7A-5AE7125E57AC} - [url]http://64.237.41.215/1/rdgRU1080.exe[/url]
O21 - SSODL: eplrr9 - {AF45925E-6284-4B07-B1FB-386CDB982BF4} - C:\WINDOWS\System32\eplrr9.dll (file missing)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://try-this-search.biz[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://try-this-search.biz/ie.html[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = [url]http://search-world.net[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://search-world.net[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://search-world.net[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [url]http://search-world.net[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = [url]http://search-world.net[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = [url]http://try-this-search.biz[/url]
Удалить Norton Antivirus и оставить только касперского.
Перезагрузиться и повторить логи начиная с п.п. 11 правил.
Лишь сейчас смог удалить Semantec. Удалил и сразу повторил логи.
Прислать
C:\WINDOWS\Hcontrol.exe
C:\WINDOWS\ATKOSD.exe
Фигня Ж)
C:\Program Files\Atguard\iamserv.exe
лучше уж пакетник - [url]www.8signs.com[/url]
Касп 5 нестартует, удалить, установить 6.0 [url]http://downloads0.kaspersky-labs.com/beta/kav6.0/russian/[/url]