30.06.2011, 20:35 | #275 (ссылка) |
Новичок
Регистрация: 30.06.2011
Сообщений: 2
Репутация: 0
|
help!
лог,http://webfile.ru/5414632 |
01.07.2011, 01:25 | #277 (ссылка) |
Новичок
Регистрация: 01.07.2011
Сообщений: 3
Репутация: 0
|
доброго времени суток уважаемые компьютерные знатоки !!!
проблема у меня таже что и у петра в 2010г., не дает раздольной жизни Trojan.Win32.Ddox.ci этот паразит. скачал программу AVZ, обновил, в общем что тока я уже не делал, все равно при выполнении 4й функции программа закрывается, виндовс выкидывает ошибку "программа "антивирусная утилита AVZ" не работает" после которой её можно только закрыть ((( что делать??? помогите пожалуста!!! |
01.07.2011, 09:29 | #278 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Arasi, ОБНОВИТЕ БАЗЫ AVZ! ("Файл" -> "Обновление баз"). Без этого вирусы не будут полностью удалены!
в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\co64niaim.dat',''); DeleteFile('C:\WINDOWS\system32\pwhmlan.dll'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\_uninst_setup_9.0.0.722_08.01.2011_18-38.exe.bat'); DeleteFile('C:\Program Files\Common Files\msdao23.tlc'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ыполните в AVZ скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. ---------- Добавлено в 08:29 ---------- Предыдущее сообщение было написано в 08:28 ---------- andrju-jou, скачайте и запустите автоматическую проверку Kaspersky Virus Removal Tool 2010, (подробнее тут: Как запустить Автоматическую проверку компьютера в инструменте Kaspersky Virus Removal Tool 2010. |
01.07.2011, 14:06 | #280 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Arasi, пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net O4 - HKLM\..\Run: [ScanRegistry] C:\W O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ |
Ads | |
01.07.2011, 19:32 | #282 (ссылка) |
Подозрительная личность
Регистрация: 01.04.2010
Сообщений: 40
Репутация: -2
|
помогите удалить
http://exfile.ru/189437 |
01.07.2011, 20:23 | #284 (ссылка) |
Новичок
Регистрация: 01.07.2011
Сообщений: 1
Репутация: 0
|
Скачал AVZ сделал всё по инструкции вот лог Скачать virusinfo_syscure.zip с exfile.ru
Жду помощи , только плиз по детальней а то я не совсем понимаю ваш компьютерный сленг! |
01.07.2011, 22:24 | #285 (ссылка) | |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Погодите, не исчезайте окончательно, там у Вас ещё непонятный файл, по которому жду ответа из Dr. Web.
Цитата:
1.найдите файл user.js в директории: C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default где xxxxxxxx - цифробуквенное значение, у всех разное. 1. откройте файл user.js блокнотом, в первой и третьей строках вместо записей www.smaxl.net пропишите адрес своей домашней страницы. user_pref("startup.homepage_override_url", "http://www.smaxl.net"); user_pref("browser.startup.homepage", "http://www.smaxl.net"); 2. найдите файл prefs.js (если есть), находящийся в этой же папке, также откройте блокнотом. Некоторые параметры могут быть заменены на www.smaxl.net, например: user_pref("browser.startup.homepage", "_http//www.smaxl.net"); также исправьте. ---------- Добавлено в 21:19 ---------- Предыдущее сообщение было написано в 21:14 ---------- Apxuenuckon, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить": Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('19523431'); DeleteFile('C:\WINDOWS\system32\pfgrofh.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. Сделайте лог HijackThis. ---------- Добавлено в 21:24 ---------- Предыдущее сообщение было написано в 21:19 ---------- Kyjiuhap, пролечитесь утилитой TDSSKiller , отметьте перед запуском сканирования "загрузочные секторы". |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|