-
Junior Member
- Вес репутации
- 63
Не запускаются браузеры, Офис, антивирусы
Win7 HP Rus 64-бит
Не запускаются IE, FF, Chrome
Установлен DrWeb - при запуске появляется запрос на разрешение внесение изменений, проскакивает заставка и все. Процесс тоже исчезает.
Установил в безопасном режиме AVPTool. Провел чистку. При перезагрузке в обычном режиме появляется запрос на внесение изменений и все. Процесс тоже исчезает.
AVZ в обычном режиме не запускается - появляется запрос на внесение изменений и все. Переименовывал ехе-шник - не помогает.
В безопасном режиме AVZ запускается. Стандартный скрипт выполнил в безопасном режиме.
Hijack в обычном режиме запустился.
Т.к. система 64-битная по инструкции получается 2 архива - прилагаю.
Последний раз редактировалось bug; 08.04.2011 в 13:45.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HijackThis:
Код:
O20 - AppInit_DLLs: C:\Windows\system32\nkrlpnc.dll
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Windows\system32\nkrlpnc.dll','');
DeleteFile('C:\Windows\system32\nkrlpnc.dll');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
-
-
Junior Member
- Вес репутации
- 63
Карантин выслал
Файл сохранён как 110408_105450_quarantine_4d9ee97aa26bb.zip
Размер файла 58339
MD5 8a4fae0c5a6511dd3bbeb6aeae0cbbf9
Повторные логи прилагаю
-
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 63
Все хорошо (пока) 
Спасибо.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\nkrlpnc.dll - Trojan.Win32.Zapchast.ffr ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.182529, AVAST4: Win32:MalOb-HG [Cryp] )
-