Помогите, пожалуйста, добить aekgoprn. Он вроде успешно удаляется, но при подключении к сети снова появляется и не позволяет запустить ни Opera, ни IE. Банера нет.
Get запускал. Не помог.
Логи прилагаются.
Printable View
Помогите, пожалуйста, добить aekgoprn. Он вроде успешно удаляется, но при подключении к сети снова появляется и не позволяет запустить ни Opera, ни IE. Банера нет.
Get запускал. Не помог.
Логи прилагаются.
профиксить:
[CODE]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
O4 - HKLM\..\Policies\Explorer\Run: [] [/CODE]
Выполнить скрипт:
[CODE]
begin
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
Повторить станд скрипт №2
Пофиксил.
Выполнил.
Повторил.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Готово.
Насколько я понимаю, в C:\WINDOWS\System32\ не должно быть aekgoprn.dll - я создал там папку aekgoprn.dll. Пока она цела и жива вряд ли там же будет файл с таким именем. ИМХО.
1. Скачайте утилиту во вложении и запустите. Компьютер перезагрузится
2. Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению
Сделайте новый лог
Скачал, запустил.
Файл не появился.
Выкладываю новый лог.
Кстати, во время всех этих операций сетевой шнур (к инету) отключен.
Попробуйте эту утилиту. Утилиты запускаете от имени Администратора по правой кнопке мыши?
Упс.
Нет, конечно.
Теперь появился drv.sys
usbhub.sys надо заменить с дистрибутива.
А если дистрибутива нет (виста предустановленная), можно просто из инета скачать и заменить файл?
Можно, но если это подходящей версии.
Он отвечает за подключение флешек.
usbhub.sys заменил.
Теперь при запуске get.exe файлик (drv.sys) не создается.
Прикладываю свежий лог.
Пофиксить в HiJack
[CODE]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/CODE]Сделать новый лог HiJack
Готово.
Попробовал подключить интернет-кабель - браузеры запускаются!
Правда, один глюк - исчезают иконки с рабочего стола.
Изначально в процессе загрузки они появляются, но после полной загрузки исчезают.
Галочка Раб.стол->Вид->Отображать значки рабочего стола - включена.
После ее сброса и повторной установки значки появляются, но после перезагрузки все повторяется.
В реестре прописал
---------------------
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu]
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{645FF040-5081-101B-9F08-00AA002F954E}"=dword:00000000
---------------------
Результат тот же.
Пофиксите еще это
[CODE]O4 - HKLM\..\Policies\Explorer\Run: [] [/CODE]Больше ничего плохого
P.S. Обращаю внимание, что эти фиксы просил сделать еще Павел в сообщении №2. Будьте, пожалуйста, внимательны
Огромное Спасибо!
Фиксы, указанные в сообщении 2, я сразу же выполнил.
Если эти строки есть в крайнем логе, значит они либо не пофиксились, либо появились вновь.
[QUOTE='Dexer;546568']значит они либо не пофиксились, либо появились вновь.[/QUOTE]Либо Вы запускали HiJack не по правой кнопке мыши ;)
Согласен.:itsok: