Перейти к содержанию

Ничего не работает.


briliantik777

Рекомендуемые сообщения

Антивирус отключился и не включается (Nod) при повторной попытке запуска пишет - ошибка при обмене данных с ядром

AVZ не устанавливается

Dr.Web CureIt - вылазит окно- 10faa_xp.exe-Системная ошибка. Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll. Затем через секунду! вылазит - обнаружен вирус (RC=3221225781) отчёт ниже

Kaspersky Virus Removal Tool 2011 - также результатов не дал

HiJackThis отчёт ниже

Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll. - пишет при любых попытках что либо запустить, установить, включить

 

отчёт Dr.Web CureIt

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

запустите Hijackthis от имени администратора и пофиксите:

O20 - AppInit_DLLs: C:\Windows\system32\bprqdzm.dll

 

после перезагрузки сделайте логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

ничего не получается в HiJackThis строчки с указанным кодом нет

AVZ не запускается

 

 

 

 

 

запустите Hijackthis от имени администратора и пофиксите:

O20 - AppInit_DLLs: C:\Windows\system32\bprqdzm.dll

 

появляется ошибка

 

после перезагрузки сделайте логи по правилам.

log.txt

info.txt

post-24157-1323862992_thumb.jpg

Изменено пользователем briliantik777
Ссылка на комментарий
Поделиться на другие сайты

ничего не получается в HiJackThis строчки с указанным кодом нет

а почему Вы не указали, что после первых логов запускали Combofix, который и удалил эту строку? :)

покажите лог Combofix (в корне диска С)

Ссылка на комментарий
Поделиться на другие сайты

Указанная строчка присуствует в первом логе

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.APEHA.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net

 

Файл C:\Windows\SYSWOW64\D326.tmp удалите вручную

Ссылка на комментарий
Поделиться на другие сайты

пофиксила

Файл C:\Windows\SYSWOW64\D326.tmp удалите вручную-удалила

 

а почему Вы не указали, что после первых логов запускали Combofix, который и удалил эту строку? :)

покажите лог Combofix (в корне диска С)

немогу найти лог как он должен выглядеть?Он в папке ComboFix?

backups.rar

Изменено пользователем briliantik777
Ссылка на комментарий
Поделиться на другие сайты

нашла

лог оборванный

 

перезагрузите компьютер.

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Ссылка на комментарий
Поделиться на другие сайты

когда процесс завершится

как Вы понимаете, что процесс завершился? такое ощущение, что вы не дожидаеетесь окончания проверки и прикрепляете неполный (пустой) отчёт...

 

ну да ладно...

AVZ уже запускается?

 

если нет - пробуйте полиморфный - в подписи у thyrex'a

Ссылка на комментарий
Поделиться на другие сайты

как Вы понимаете, что процесс завершился? такое ощущение, что вы не дожидаеетесь окончания проверки и прикрепляете неполный (пустой) отчёт...

 

ну у меня как было - програма что-то делала затем компют. сам перезагрузился и больше ничего не происходило. Я минут 5 подождала и результат отправила

ну да ладно...

AVZ уже запускается?

нет не запускается если нет - пробуйте полиморфный - в подписи у thyrex'a

 

AVZ полиморфный тоже не устанавливается(

Ничего не устанавливается всегда пишет -Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll.

Изменено пользователем briliantik777
Ссылка на комментарий
Поделиться на другие сайты

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd нажать ENTER

sfc /scannow нажать ENTER

 

если пункта меню выполнить нет - нажмите WIN+R

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      От kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • zerrods134
      От zerrods134
      Не работает центр обновления виндовс,не могу обновить винду
    • seregalazerniy
      От seregalazerniy
      Есть ряд пользователей которые работают в 1С через RDP, на Win 10. Их периодически "выбивает" из сессии и происходит переподключение к серверу, бывает что на дню по 15 раз, а бывает и ни разу, в чем может быть причина?
      В логах пусто
      На данный момент порыскав по просторам интернета набрел на отключение в сервере автотюнинга
      netsh interface tcp set global autotuninglevel=disabled
      Не помогло
      Все компы подключены по локальной сети, и подключение происходит по ней. Впн не используем.
    • animelubitel
      От animelubitel
      Kaspersky Secure Connection(VPN) с платной подпиской работает в России? в 2024 году? СЕЙЧАС?
    • Sandor
      От Sandor
      Перестал работать - https://forum.kasperskyclub.ru/discover/unread/
      Полагаю, сегодня - 27.01.22, вчера работал.
×
×
  • Создать...