Помогите не работает авз,заходит и сразу исчезает,мазила выдает crach reporter,эксплорер сразу выключается.а опера заходит только после многочисленных попыток,др.вебом все проверенною
Printable View
Помогите не работает авз,заходит и сразу исчезает,мазила выдает crach reporter,эксплорер сразу выключается.а опера заходит только после многочисленных попыток,др.вебом все проверенною
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe,user32.exe rundll32.exe srnh.lto iqfnr
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ea1a5e20.exe,C:\WINDOWS\system32\2d26aff8.exe,\\?\globalroot\systemroot\system32\I1xBcto.exe,C:\WINDOWS\system32\854fedf0.exe,\\?\globalroot\systemroot\system32\idQ2ZQC.exe,\\?\globalroot\systemroot\system32\JjujWxn.exe,\\?\globalroot\systemroot\system32\5AdAc8V.exe,\\?\globalroot\systemroot\system32\C9AtAqS.exe,\\?\globalroot\systemroot\system32\Z8LZuSz.exe,\\?\globalroot\systemroot\system32\o5JYvdU.exe,\\?\globalroot\systemroot\system32\G6BhIOQ.exe,C:\WINDOWS\system32\isferl.exe,C:\WINDOWS\system32\ccb1a20.exe,C:\WINDOWS\system32\clkufh.exe,C:\WINDOWS\system32\4843ddf0.exe,C:\WINDOWS\system32\ygnwcd.exe,
O4 - HKCU\..\Run: [shell] c:\documents and settings\all users\systems.exe[/CODE]
- Перезагрузитесь.
- Проверьте работает ли АВЗ.
Пофиксила,перезагрузилась авз не работает
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=58309"]ComboFix[/URL]
не могу наити логи после работы combofix,о опера работает нормально и эксплорер,а авз и мазила нет
Лог в корне системного диска.
Спасибо я нашлоего но вовложения не могу его добавить так ка не работает опция обзор,что делать
А если попробовать залить на какой-нибудь нормальный файлообменник, а ссылку дать сюда, хотя там тоже нужна кнопка Обзор. Если не получится - скинте мне в аську.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 18 минут[/I][/B][/color][/size]
1.скачайте [B]Live CD[/B] с возможностью поиска и исправления в реестре. Например, [B]ERD Commander[/B].
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - [B]erdregedit[/B]
4.Посмотрите в реестре:
[B]ветка[/B]
[CODE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/CODE]
[B]параметр[/B]
[CODE]userinit[/CODE] Исправьте содержимое этого параметра, оно должно быть такое [B]C:\WINDOWS\system32\userinit.exe,[/B] (включая запятую). То есть удалите всё лишнее, что после запятой.
- Попробуйте запустить АВЗ
прикрепляю логи
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\regedit32.exe','');
DeleteFile('C:\WINDOWS\system32\regedit32.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- Обновите базы, повторите логи
логи после обновления
В логах плохого не увидел.
Большое Вам человеческое СПАСИБО! Все работает,все все запускается
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]