Кое как вычистил запуск dll в Api_init
Загрузил наконец то avz и сделал логи. Сам по ним ничего не обнаружил, но также, антивирус не стартует. Помогите добить, пожалуйста.
Printable View
Кое как вычистил запуск dll в Api_init
Загрузил наконец то avz и сделал логи. Сам по ним ничего не обнаружил, но также, антивирус не стартует. Помогите добить, пожалуйста.
Такой лог сделайте [url]http://virusinfo.info/showthread.php?t=40118[/url]
Сделайте отчет GSI [url]http://support.kaspersky.ru/faq/?qid=180593373[/url]
готово
[URL="http://virusinfo.info/showthread.php?t=40118"]Выполните в Gmer:[/URL]
[CODE]gmer.exe -del service dmgwxqur
gmer.exe -del file "C:\WINDOWS\system32\dchvm.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dmgwxqur"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dmgwxqur"
gmer.exe -reboot[/CODE]
Повторите лог.
[size="1"][color="#666686"][B][I]Добавлено через 16 минут[/I][/B][/color][/size]
Удалите в реестре.
[CODE]HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{b305f8f7-5c90-43e4-8e5c-2d9042def6dc}
C:\Program Files\Symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{a99ce8bf-a555-4bd9-a249-963c1fababa6}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{e1b157d7-0b3e-4963-8e3a-0fa3975c5b54}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{f6589812-4219-4ce0-9df7-07f393e55fc7}
C:\Program Files\Symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{c79119dc-826a-4967-9d2a-c3c1e9beedfd}
C:\Program Files\Symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{6b3afb90-340a-4f03-9a2b-8b208172992c}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{5d44d7d0-3899-4da3-b601-929e1bd0a03a}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{2777f986-8cd3-4625-bc96-4b55a5995da8}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{88773c2b-fee0-4b4e-b859-6d5ff998959b}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{79394572-5981-406d-838c-60af4abda1de}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{3e2a19a8-81e8-4cff-a9e9-ebe1774beabc}
C:\Program Files\Symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{1e9e531b-a27b-48fb-a6c1-d21a5cc6fbc4}
C:\Program Files\Common Files\Symantec Shared
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{af853c23-df37-41bc-a112-8dd83bb16a72}
C:\Program Files\Symantec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{001fe9ba-8606-4ec7-841b-28d0ed3dabe7}
C:\Program Files\Common Files\Symantec Shared[/CODE]
лог прикрепил, реестр почистил. Антивирус запускается.
Вы хоть сами смотрели что в аттаче? Сделайте повторные логи: GSI + gmer.