irinkasun 9 Опубликовано 6 марта, 2011 Share Опубликовано 6 марта, 2011 помогите пожалуйста с советом. недавно началась какая то ерунда с загрузкой интернета. подключение показывает что интернет запущен, а сама программа (IE, Mozilla) не грузится - пишет что-то вроде "окончание работы рабочей станции из-за ошибки DLL" что интересно, если перезагружаю компьютер, то потом интернет грузится нормально...что это может быть? вирус? на компе стоит NOD 32, вроде ежедневно обновляется... Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 6 марта, 2011 Share Опубликовано 6 марта, 2011 Прочтите и выполните правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=1698 Цитата Ссылка на сообщение Поделиться на другие сайты
irinkasun 9 Опубликовано 7 марта, 2011 Автор Share Опубликовано 7 марта, 2011 извиняюсь что не обратила внимание на правила. впредь буду внимательней теперь вроде все выполнила. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 8 марта, 2011 Share Опубликовано 8 марта, 2011 Пофиксить в HijackThis O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8F7B.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8E1F.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF7136.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF389E.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF194.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF14F5.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в avz var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j<10 then NumStr:='ControlSet00'+IntToStr(j) else if j<100 then NumStr:='ControlSet0'+IntToStr(j) else NumStr:='ControlSet'+IntToStr(j); if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.'); end; end; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end. ПК перезагрузится. Сделайте новый лог. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.