-
Junior Member
- Вес репутации
- 59
Собственно логи
AVZ не дает запустить
пофиксил:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O1 - Hosts: 91.206.201.30 www.odnoklassniki.ru
O1 - Hosts: 91.206.201.30 odnoklassniki.ru
O4 - HKLM\..\Run: [NevoDRM] "C:\Игры\NevoDRM\NevoDRM.exe"
O4 - HKLM\..\Run: [Guard.Mail.ru.gui] "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /gui
O4 - HKLM\..\Run: [PC Defender] C:\Program Files\Def Group\PC Defender\pcdef.exe
O20 - AppInit_DLLs: winmm.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\kloehk.dll
O24 - Desktop Component 0: (no name) - http://content.foto.mail.ru/mail/55779954/369/i-660.jpg
O24 - Desktop Component 1: (no name) - http://www.hotgifts.ru/descriptions/img/6482.jpg
Блокер пропал, сейчас логи сделаю AVZ
логи AVZ
Последний раз редактировалось steel-prom; 10.08.2010 в 09:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Def Group\PC Defender\pcdef.exe','');
DeleteFile('C:\Program Files\Def Group\PC Defender\pcdef.exe');
DeleteFileMask('C:\Program Files\Def Group', '*.*', true);
DeleteDirectory('C:\Program Files\Def Group');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Вы пофиксили
Код:
O20 - AppInit_DLLs: winmm.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\kloehk.dll
Каспер нормально работает?
-
-
Junior Member
- Вес репутации
- 59

Сообщение от
light59
В AVZ -> файл-> Выполнить скрипт
Вы пофиксили
Код:
O20 - AppInit_DLLs: winmm.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\kloehk.dll
Каспер нормально работает?
Хотел выполнить скрипт, каспер то работает, но вот сеть отвалилась
-
Восстановите эту строку в HijackThis.
-
-
Выполните скрипт в AVZ
Код:
begin
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~2.0FO\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2.0FO\kloehk.dll');
RebootWindows(true);
end.
Компьютер перезагрузится.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
карантин
Файл сохранён как 100809_113537_virus_4c5fafc92ef0d.zip
Размер файла 614
MD5 0b2af3abda34dc724cdd9c74a800734c
логи
вроде чисто все.. сейчас займемся загрузкой ВСЕХ обновлений, спасибо
Последний раз редактировалось steel-prom; 10.08.2010 в 09:40.
-

Сообщение от
steel-prom
вроде чисто все..
Повторите логи по правилам, плиз.
-
-
Junior Member
- Вес репутации
- 59
Последний раз редактировалось steel-prom; 10.08.2010 в 09:40.
-

Сообщение от
steel-prom
сейчас займемся загрузкой ВСЕХ обновлений
Вперёд и с песнями...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-