[QUOTE='Longmen;617953']Сеть тоже не работает.[/QUOTE]
Пробуйте [url]http://virusinfo.info/showthread.php?t=10267[/url]
Printable View
[QUOTE='Longmen;617953']Сеть тоже не работает.[/QUOTE]
Пробуйте [url]http://virusinfo.info/showthread.php?t=10267[/url]
Это я делал, только утилитами от микрософта.
Сейчас ещё раз сделал этой утилитой - непомогло.
Есть прогресс. СЕть заработала. Заменил сетевую карту на другую.
Сейчас буду ставить обновления на винду.
По поводу Ie есть ещё идеи, похоже только это осталось.
Пуск - Выполнить - regedit
Какое значение имеет параметр [B]Userinit[/B] в ветке [CODE]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/CODE] ?
C:\WINDOWS\SYSTEM32\Userinit.exe,
[size="1"][color="#666686"][B][I]Добавлено через 43 секунды[/I][/B][/color][/size]
именно с запятой на конце
Сделайте лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]
лог комбофикса, тока он у меня не на с был, а в папке комбофикс
Лог неполный. Переделать
Больше лог он не создаёт и в папку комбофикс не пускает, перенаправляет в мой компютер.
При проверке комбофиксом вылазиет вот такая штука (на скрине).
Скачайте [url=http://download.bleepingcomputer.com/andymanchesta/SDFix.exe]SDFix[/url], [B]загрузитесь в безопасном режиме[/B], запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования запакуйте файл [B]C:\Report.txt[/B] и прикрепите к сообщению
Скачайте [url=http://images.malwareremoval.com/random/RSIT.exe]RSIT[/url]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([b]RSIT[/b]) в корне системного диска.
Вот
Что там по логам видно?
Из проблем осталось автоматическое подставление домашней страницы на 9aaa.com. Но при запуске ie антивирус вируса уже не находит.
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\WINDOWS\system32\ntdl1.dll','');
end. [/code]
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Файл в карантин не попадает, потому что его уже нет. две последние утилиты его удалили.
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(3);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Изменения есть?
Нету. Наверно все же придётся переустанавливать ось.
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 40 минут[/I][/B][/color][/size]
Закрывайте тему, переустановил ось. Спасибо за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]