красноджан 7 Опубликовано 30 апреля, 2011 Share Опубликовано 30 апреля, 2011 (изменено) Здравствуйте! Все высланные Вами результаты трассировок показывают разные ошибки. Это может означать, что проблему следует искать на компьютере. Вы можете воспользоваться услугами сервисных инженеров компании-партнера. Для вызова специалиста Вы можете обратиться в нашу Антивирус: kaspersky Crystal - лицензия в чем дело? очень большие задержки игры World of Warcraft Изменено 30 апреля, 2011 пользователем красноджан Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 30 апреля, 2011 Share Опубликовано 30 апреля, 2011 В чём вопрос? Что вы от нас то хотите? Вы забыли в какой раздел обратились и какие у него правила? Цитата Ссылка на сообщение Поделиться на другие сайты
красноджан 7 Опубликовано 30 апреля, 2011 Автор Share Опубликовано 30 апреля, 2011 вот логи hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 30 апреля, 2011 Share Опубликовано 30 апреля, 2011 (изменено) красноджан, для начала пара вопросов. Вы используете тулбар Rubar? если нет - деинсталлируйте. если не получается, пофиксите в Hijackthis: R3 - URLSearchHook: Searcher Class - {C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll O3 - Toolbar: mediabar - {23DD83B5-BDDC-49CE-B77B-514819C6D551} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll O18 - Protocol: rubar - {7A05BDCB-8F81-45C5-B9EC-3764E6FC1439} - C:\Program Files (x86)\mediabar Toolbar\rubar.dll Вы используете тулбар Ticno Multibar? если нет - деинсталлируйте. если не получается, пофиксите в Hijackthis: O2 - BHO: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL O9 - Extra button: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL O9 - Extra 'Tools' menuitem: MultiShop v2.1 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - C:\PROGRA~2\Ticno\Multibar\MULTIS~1.DLL O23 - Service: TicnoSearch - Unknown owner - C:\PROGRA~2\Ticno\Multibar\SearchService.exe Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ClearQuarantine; ClearHostsFile; TerminateProcessByName('c:\program files (x86)\zubsoft\antiwinlocker\antiwinlockersvc.exe'); TerminateProcessByName('Fuel.Service.exe'); StopService('AMD External Events Utility'); StopService('AMD FUEL Service'); StopService('AntiWinLocker'); QuarantineFile('C:\Windows\system32\cpldapu\produkey.exe',''); QuarantineFile('C:\Windows\system32\atiesrxx.exe',''); QuarantineFile('c:\program files (x86)\zubsoft\antiwinlocker\antiwinlockersvc.exe',''); QuarantineFile('C:\Users\Святослав\2710117624\2710117624.EXE',''); QuarantineFile('C:\Users\Святослав\1250432610\1250432610.EXE',''); QuarantineFile('Fuel.Service.exe',''); DeleteFile('C:\Users\Святослав\1250432610\1250432610.EXE'); DeleteFile('C:\Users\Святослав\2710117624\2710117624.EXE'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1250432610'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ferwgdb2710117624'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http:\\vkoantakte.hut2.ru O4 - HKCU\..\Run: [1250432610] C:\Users\Святослав\1250432610\1250432610.EXE O4 - HKCU\..\Run: [ferwgdb2710117624] C:\Users\Святослав\2710117624\2710117624.EXE Сделайте новые логи по правилам. Скачайте Malwarebytes' Anti-Malware здесь или здесь. Установите mbam-setup.exe Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM). Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". Полученный лог прикрепите к сообщению. Выполните рекомендации из этой темы: http://virusinfo.info/showthread.php?t=3519 Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ. Изменено 30 апреля, 2011 пользователем Roman_Five Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.