irinkasun Опубликовано 6 марта, 2011 Поделиться Опубликовано 6 марта, 2011 помогите пожалуйста с советом. недавно началась какая то ерунда с загрузкой интернета. подключение показывает что интернет запущен, а сама программа (IE, Mozilla) не грузится - пишет что-то вроде "окончание работы рабочей станции из-за ошибки DLL" что интересно, если перезагружаю компьютер, то потом интернет грузится нормально...что это может быть? вирус? на компе стоит NOD 32, вроде ежедневно обновляется... Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 6 марта, 2011 Поделиться Опубликовано 6 марта, 2011 Прочтите и выполните правила раздела http://forum.kasperskyclub.ru/index.php?showtopic=1698 Ссылка на комментарий Поделиться на другие сайты Поделиться
irinkasun Опубликовано 7 марта, 2011 Автор Поделиться Опубликовано 7 марта, 2011 извиняюсь что не обратила внимание на правила. впредь буду внимательней теперь вроде все выполнила. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 8 марта, 2011 Поделиться Опубликовано 8 марта, 2011 Пофиксить в HijackThis O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8F7B.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF8E1F.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF7136.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF389E.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF194.tmp'); DeleteFile('C:\Documents and Settings\Владелец\Local Settings\Temp\~DF14F5.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполните скрипт в avz var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j<10 then NumStr:='ControlSet00'+IntToStr(j) else if j<100 then NumStr:='ControlSet0'+IntToStr(j) else NumStr:='ControlSet'+IntToStr(j); if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.'); end; end; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end. ПК перезагрузится. Сделайте новый лог. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти