Доброго всем времени. поглядите пож-та логи. есть подозрение на вирусы. drweb и другие антивири ничего не находят .
Printable View
Доброго всем времени. поглядите пож-та логи. есть подозрение на вирусы. drweb и другие антивири ничего не находят .
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\y1kgrik.exe,
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('%system32%\y1kgrik.exe','');
QuarantineFile('C:\Program Files\plugin.exe','');
DeleteFile('%system32%\y1kgrik.exe');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
извиняюсь за поздний ответ. вот логи
В логах чисто, что с проблемой?
проблема осталась. постоянно через какое то время отваливается инет. хотя подключение есть. помогает тока перезагрузка. но ни завершение сеанса ни спящий режим не работает. висит выключение или подготовка к спящему режиму, но это так и может висеть пока не выключиш принудительно. если в инет не ходить , то такой проблемы нет.
Выполните скрипт
[CODE]begin
Executerepair(14);
Executerepair(20);
RebootWindows(true);
end.[/CODE]Отпишитесь
более подробно смогу отписатся тока завтра вечером. так как этот глюк может проявится через 30 минут или 3 часа.
Ок. Понаблюдайте за ПК.
это снова я. проблема осталась. прикладываю логи после того как этот баг происходит
c:\Игры от nevosoft\nevodrm\run.exe--это Вам знакомо?
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\Игры от nevosoft\nevodrm\run.exe','');
DeleteFilemask('C:\Program Files\AskBarDis','*.*',true);
DeleteDirectory('C:\Program Files\AskBarDis');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
[QUOTE=shapel;637076]c:\Игры от nevosoft\nevodrm\run.exe--это Вам знакомо?
[/QUOTE]
угу .
за выходные понаблюдаю в воскресенье вечером отпишусь.
проблема осталась.
Выполните скрипт
[CODE]begin
ExecuteFile('route.exe', '-f', 0, 0, false);
RebootWindows(true);
end.[/CODE]Отпишитесь
проблема исчезла .