Добрый день... В компе на работает Task Manager и вообще есть подозрения на вирусы. Проверка утилитами Касперского и Др. Веба ничего не дали.
Printable View
Добрый день... В компе на работает Task Manager и вообще есть подозрения на вирусы. Проверка утилитами Касперского и Др. Веба ничего не дали.
1. Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,userinit.exe
O2 - BHO: getfn32.msiets - {21A237A4-3A94-4198-911D-647ED2263DD2} - C:\WINDOWS\system32\getfn32.dll (file missing)
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll (file missing)
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll (file missing)
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
O20 - Winlogon Notify: aedacbfcfdfaecd - C:\WINDOWS\system32\aedacbfcfdfaecd.dll (file missing)
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O20 - Winlogon Notify: iifccYrq - iifccYrq.dll (file missing)
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
[/code]
2. Проведите лечение, как описано здесь:
[url]http://virusinfo.info/showthread.php?t=50169[/url].
3. Сделайте новые логи.
Пофиксил... проверил... 1-я утилита не нашла ничего... 2-ая нашла и удалила 1 файл.... Task все равно не работает, сделал новые логи
Пофиксите в HijackThis:
[code]
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
ExecuteRepair(11);
DeleteService('ethultev');
DeleteService('avg8wd');
DeleteService('avg8emc');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{E9681C1C-C1DF-4970-97BB-86C3E716AFA3}');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Task manager заработал... высылаю логи...
п. 2 и 3 раздела Диагностика - это syscheck и hijackthis вообще-то...
Ну да ладно.
Все в порядке, только мусор в реестре пооставался, никак не удаляется.
Выполните такой скрипт:
[CODE]begin
DelCLSID('{9F97547E-4609-42C5-AE0C-81C61FFAEBC3}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\AvgEms','EventMessageFile');
BC_DeleteSvc('ethultev');
BC_DeleteSvc('avg8wd');
BC_DeleteSvc('avg8emc');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите п.2 Диагностики.
Выполнил
btpanusys.dll - попробуйте прислать согласно приложения 2 правил
Хмммм... в карантине AVZ и на харде такого файла не нашел
пофиксите
[code]
O20 - AppInit_DLLs: avgrsstx.dll btpanusys.dll
O20 - Winlogon Notify: wineil32 - wineil32.dll (file missing)
[/code]
лог хайджека повторите
Сделал
Все чисто. Проблем больше нет?
Вроде нету... все открывается, все работает... Спасибо.