Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В течение 2-х недель проблемы с обновлениями. Начинает обновление антивирусник и виснет на 0-2 %, причем зависают все открытые программы. В дни удачи (было 2 раза) обнолвение удалось завершить, но на следующий день были теже проблемы. Сейчас пишет уже, чито поврежден список ключей, а базы не обновляются - опять стоит на 0%.

Windows XP, каспер 8.0.0.523

 

Сообщение от модератора Falcon
Перемещено.

Про_обновления.rar

GetSystemInfo_HOME_Надя_2010_05_15_11_49_28.zip

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • Tenderness2010

    14

  • snifer67

    12

  • Black Angel

    3

  • thyrex

    2

Топ авторов темы

Опубликовано (изменено)

Проверьте файл tkqlpi.dll, находящийся в C:\WINDOWS\system32\tkqlpi.dll на Virustotal результаты проверки сообщите.

Изменено пользователем Black Angel
Опубликовано

Касперский - лицензия?

Опубликовано (изменено)

Он-лайн файл проверен Результат: 3/41 (7.32%)

Больше 3-х часов проверяла :angry: утилитой AVZ

Каспер, конечно, лицензионный

Если вы имеете ввиду обычную дату, то соответствует настоящему времени))

avz_log.rar

Изменено пользователем Tenderness2010
Опубликовано

Tenderness2010 А где лог утилой - HiJackThis? сделайте пожалуйста..

Опубликовано (изменено)
Tenderness2010 А где лог утилой - HiJackThis? сделайте пожалуйста..

 

Не знаю ли в тему еще скажу) но у меня последнюю неделю загрузка ЦП 100% стоит, причем программы нормально работают, без зависаний, за исключением, когда каспер обновляется

hijackthis.rar

Изменено пользователем Tenderness2010
Опубликовано (изменено)

Tenderness2010

Посмотрите ЛС.

Изменено пользователем Black Angel
Опубликовано
Строгое предупреждение от модератора Falcon
Ссылка убита.
Опубликовано

Ответ вирлаба:

tkqlpi.dll - Trojan-Banker.Win32.BifiBank.w Детектирование файла будет добавлено в следующее обновление.

Опубликовано (изменено)

Пофиксить в HijackThis

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\icHRGWR.exe,
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O4 - Startup: sysfbm32.exe
O20 - AppInit_DLLs: tkqlpi.dll

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\tkqlpi.dll');
DeleteFile('C:\Program Files\Mozilla Firefox\extensions\tmagent@tmagency.net\components\fftma.dll');
DeleteFile('C:\Documents and Settings\Надя\Главное меню\Программы\Автозагрузка\sysfbm32.exe');
DeleteFile('c:\program files\common files\target marketing agency\tmagent\tmagent.dll');
DeleteFile('J:\autorun.inf');
DeleteFile('J:\autorun.wsh');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте новые логи.

Изменено пользователем snifer67
Опубликовано (изменено)
:) я не поняла что сделать надо :angry: Изменено пользователем Tenderness2010

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...