Кое как вычистил запуск dll в Api_init
Загрузил наконец то avz и сделал логи. Сам по ним ничего не обнаружил, но также, антивирус не стартует. Помогите добить, пожалуйста.
Кое как вычистил запуск dll в Api_init
Загрузил наконец то avz и сделал логи. Сам по ним ничего не обнаружил, но также, антивирус не стартует. Помогите добить, пожалуйста.
Последний раз редактировалось ggR; 13.10.2010 в 19:14.
Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
Сделайте отчет GSI http://support.kaspersky.ru/faq/?qid=180593373
Сердце решает кого любить... Судьба решает с кем быть...
готово
Последний раз редактировалось ggR; 13.10.2010 в 19:14.
Выполните в Gmer:
Повторите лог.Код:gmer.exe -del service dmgwxqur gmer.exe -del file "C:\WINDOWS\system32\dchvm.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dmgwxqur" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dmgwxqur" gmer.exe -reboot
Добавлено через 16 минут
Удалите в реестре.
Код:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{b305f8f7-5c90-43e4-8e5c-2d9042def6dc} C:\Program Files\Symantec HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{a99ce8bf-a555-4bd9-a249-963c1fababa6} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{e1b157d7-0b3e-4963-8e3a-0fa3975c5b54} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{f6589812-4219-4ce0-9df7-07f393e55fc7} C:\Program Files\Symantec HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{c79119dc-826a-4967-9d2a-c3c1e9beedfd} C:\Program Files\Symantec HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{6b3afb90-340a-4f03-9a2b-8b208172992c} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{5d44d7d0-3899-4da3-b601-929e1bd0a03a} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{2777f986-8cd3-4625-bc96-4b55a5995da8} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{88773c2b-fee0-4b4e-b859-6d5ff998959b} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{79394572-5981-406d-838c-60af4abda1de} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{3e2a19a8-81e8-4cff-a9e9-ebe1774beabc} C:\Program Files\Symantec HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{1e9e531b-a27b-48fb-a6c1-d21a5cc6fbc4} C:\Program Files\Common Files\Symantec Shared HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{af853c23-df37-41bc-a112-8dd83bb16a72} C:\Program Files\Symantec HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{001fe9ba-8606-4ec7-841b-28d0ed3dabe7} C:\Program Files\Common Files\Symantec Shared
Последний раз редактировалось Aleksandra; 19.01.2010 в 11:24. Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
лог прикрепил, реестр почистил. Антивирус запускается.
Последний раз редактировалось ggR; 13.10.2010 в 19:15.
Вы хоть сами смотрели что в аттаче? Сделайте повторные логи: GSI + gmer.
Сердце решает кого любить... Судьба решает с кем быть...
Уважаемый(ая) ggR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.