В опере очень часто вылезает сообщение (показано на скриншоте) и не воспроизводится звук.(только в опере,а на компе норм.)
И ещё опера вылетает при начале работы flash приложения.
Printable View
В опере очень часто вылезает сообщение (показано на скриншоте) и не воспроизводится звук.(только в опере,а на компе норм.)
И ещё опера вылетает при начале работы flash приложения.
1. Выполните скрипт в AVZ
[CODE]begin
ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\SFC', 'c:\sfc.log');
end.[/CODE]Файл [B]c:\sfc.log[/B] прикрепите к сообщению
2. Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('%windir%\system32\sfcfiles.dll','');
QuarantineFile('%windir%\system32\mssfc.dll','');
DeleteFile('C:\windows\System32\Drivers\sfc.SYS');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
3. Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
4. Сделайте новые логи + лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]МВАМ[/URL]
логи все новые,и который в п.1 и которые в правилах?
Новые логи только те , что по правилам
[B]c:\sfc.log[/B] тот, что получился после выполнения первого скрипта в сообщении №2
Лог МВАМ тоже будет единственным
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
1. Новые логи прикрепляют к новому сообщению
2. Где лог МВАМ?
3. Проверьте, есть ли файл sfcfiles.dll в папке system32\dllcache
1.старые логи я удалил,а новые вставил.извините,больше не повторю ошибку
2.пока идёт сканирование.как только,так сразу.
3.этого файла там нет.
[size="1"][color="#666686"][B][I]Добавлено через 25 минут[/I][/B][/color][/size]
сканирование 40 минут уже идёт,скоро завершится.
[size="1"][color="#666686"][B][I]Добавлено через 42 минуты[/I][/B][/color][/size]
уже 1ч 20 минут =((
[size="1"][color="#666686"][B][I]Добавлено через 16 минут[/I][/B][/color][/size]
у меня просканировались самые важные папки,и сейчас пошли папки с играми,там точно нет вирусов.можно отменить?(чтобы лог всё равно появился)
Ждите окончания сканирования
вот.
извиняюсь,файл sfcfiles.dll был найден.
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL]
[CODE]Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> No action taken.
Зараженные файлы:
C:\Documents and Settings\VLAD\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\VLAD\Application Data\NP.sys (Malware.Trace) -> No action taken.
C:\Documents and Settings\VLAD\Application Data\wiaserva.log (Malware.Trace) -> No action taken.[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\windows\System32\Drivers\sfc.SYS');
DeleteFile('%windir%\system32\sfcfiles.dll');
DeleteFile('%windir%\system32\mssfc.dll');
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('sfc');
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте новые логи AVZ
блин,я тогда отметил не все файлы для удаления(
только те,которые не системные,а с остальными не знаю,что.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Зараженные файлы:
C:\Documents and Settings\VLAD\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\VLAD\Application Data\NP.sys (Malware.Trace) -> No action taken.
C:\Documents and Settings\VLAD\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
эти 3 удалил вручную
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> No action taken
а этот откуда удалить?
[QUOTE='makeevvd;688151']HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\XPROTECTOR (Backdoor.Trojan) -> No action taken
а этот откуда удалить?[/QUOTE]Это ветка реестра. Удаляйте через regedit
сделал всё.
пишу со 2го компьютера,изза того что в опере вообще перестали грузится сайты (начинает грузиться и вылетает)
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
о,зато в мозилле теперь всё нормально.))
но без оперы тяжко.теперь проблема только в ней.
Делайте логи AVZ + лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]
вот.
Вы же говорили, что файл существует. Если бы это было так, подобного сообщения в логе ComboFix не было бы
[QUOTE]C:\windows\System32\sfcfiles.dll ... is missing !! [/QUOTE]Восстанавливайте файл с дистрибутива [url]http://virusinfo.info/showthread.php?t=51654[/url]
Работа Опера наладилась?
да,наладилась.
а восстанавливать обязательно?всё же наладилось.
[size="1"][color="#666686"][B][I]Добавлено через 39 секунд[/I][/B][/color][/size]
а этот файл был удалён как вирусный.
Восстанавливать обязательно
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Установите [url="http://get.adobe.com/reader/otherversions/"]Acrobat Reader 9.3[/url] или удалите старый
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Как это можно было понимать?[QUOTE='thyrex;688091']3. Проверьте, есть ли файл sfcfiles.dll в папке system32\dllcache[/QUOTE]
[QUOTE='makeevvd;688098']3.этого файла там нет.[/QUOTE]
[QUOTE='makeevvd;688147']извиняюсь,файл sfcfiles.dll был найден.[/QUOTE]
сначала искал вручную,там его не увидел,написал,что нет.
потом антивирус его обнаружил,и удалил.я написал что он был найден,но он к тому времени когда я отсылал отчёт был уже удалён.
а при чём тут акробат?
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
а если нет дистрибутива?
Скачайте файл во вложении, распакуйте и поместите в папку [B]C:\windows\System32\[/B] и скопируйте его же в папку [B]system32\dllcache[/B]
[QUOTE='makeevvd;688211']а при чём тут акробат?[/QUOTE]В старом слишком много дыр