25.08.2011, 17:17 | #3 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 4
Репутация: 0
|
обновил базы, вот новые лог. Проблема- вирус обновления браузера. Некоторые страницы не открываются, другие в html коде. http://rghost.ru/19246281
|
25.08.2011, 17:27 | #4 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
MOB, в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Код:
begin SearchRootkit(true, true); DeleteFile('C:\Windows\system32\qdvttlk.dll'); ExecuteSysClean; ExecuteWizard('TSW',2,2,true); RebootWindows(true); end. Выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. |
25.08.2011, 17:42 | #5 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 4
Репутация: 0
|
все сделал,вот лог http://rghost.ru/19249611
|
25.08.2011, 17:50 | #6 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
MOB, Отключите "Восстановление системы", это обязательно на время диагностики и лечения: клик правой кнопкой мыши на "Компьютер", выбрать пункт "Свойства". В окне "Система" выберите пункт "Защита системы". В появившемся окне в списке доступных дисков, выберите локальный диск, на котором установлена ОС Windows и нажмите кнопку "Настроить". В появившемся окне выберите пункт "Отключить защиту системы" и нажмите "ОК".
После этого заново выполните скрипт лечения и, после перезагрузки, 2-й стандартный. |
25.08.2011, 18:01 | #7 (ссылка) |
Новичок
Регистрация: 25.08.2011
Сообщений: 4
Репутация: 0
|
та же фигня http://rghost.ru/19251961
|
25.08.2011, 19:48 | #8 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
MOB, Вижу... К сожалению, в 64-битной системе технология BootClean, позволяющая удалять файлы до полной загрузки системы, не работает, так что придётся искать другой способ борьбы. Попробуйте пофиксить в HijackThis:
Код:
O20 - AppInit_DLLs: C:\Windows\system32\qdvttlk.dll ---------- Добавлено в 18:48 ---------- Предыдущее сообщение было написано в 17:29 ---------- MOB, сделали? Помогло? Ещё есть вариант... |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|