Доброго всем времени. поглядите пож-та логи. есть подозрение на вирусы. drweb и другие антивири ничего не находят .
Доброго всем времени. поглядите пож-та логи. есть подозрение на вирусы. drweb и другие антивири ничего не находят .
Последний раз редактировалось bazav; 11.10.2010 в 15:06.
Пофиксите в HijackThis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\y1kgrik.exe,
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('%system32%\y1kgrik.exe',''); QuarantineFile('C:\Program Files\plugin.exe',''); DeleteFile('%system32%\y1kgrik.exe'); DeleteFile('C:\Program Files\plugin.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
извиняюсь за поздний ответ. вот логи
Последний раз редактировалось bazav; 11.10.2010 в 15:06.
В логах чисто, что с проблемой?
проблема осталась. постоянно через какое то время отваливается инет. хотя подключение есть. помогает тока перезагрузка. но ни завершение сеанса ни спящий режим не работает. висит выключение или подготовка к спящему режиму, но это так и может висеть пока не выключиш принудительно. если в инет не ходить , то такой проблемы нет.
Выполните скрипт
ОтпишитесьКод:begin Executerepair(14); Executerepair(20); RebootWindows(true); end.
более подробно смогу отписатся тока завтра вечером. так как этот глюк может проявится через 30 минут или 3 часа.
Ок. Понаблюдайте за ПК.
это снова я. проблема осталась. прикладываю логи после того как этот баг происходит
Последний раз редактировалось bazav; 11.10.2010 в 15:06.
c:\Игры от nevosoft\nevodrm\run.exe--это Вам знакомо?
Пофиксите в HijackThis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\Игры от nevosoft\nevodrm\run.exe',''); DeleteFilemask('C:\Program Files\AskBarDis','*.*',true); DeleteDirectory('C:\Program Files\AskBarDis'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
проблема осталась.
Выполните скрипт
ОтпишитесьКод:begin ExecuteFile('route.exe', '-f', 0, 0, false); RebootWindows(true); end.
проблема исчезла .
Уважаемый(ая) bazav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.