Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Антивирус отключился и не включается (Nod) при повторной попытке запуска пишет - ошибка при обмене данных с ядром

AVZ не устанавливается

Dr.Web CureIt - вылазит окно- 10faa_xp.exe-Системная ошибка. Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll. Затем через секунду! вылазит - обнаружен вирус (RC=3221225781) отчёт ниже

Kaspersky Virus Removal Tool 2011 - также результатов не дал

HiJackThis отчёт ниже

Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll. - пишет при любых попытках что либо запустить, установить, включить

 

отчёт Dr.Web CureIt

hijackthis.log

Опубликовано (изменено)

запустите Hijackthis от имени администратора и пофиксите:

O20 - AppInit_DLLs: C:\Windows\system32\bprqdzm.dll

 

после перезагрузки сделайте логи по правилам.

Изменено пользователем Roman_Five
Опубликовано (изменено)

ничего не получается в HiJackThis строчки с указанным кодом нет

AVZ не запускается

 

 

 

 

 

запустите Hijackthis от имени администратора и пофиксите:

O20 - AppInit_DLLs: C:\Windows\system32\bprqdzm.dll

 

появляется ошибка

 

после перезагрузки сделайте логи по правилам.

log.txt

info.txt

post-24157-1323862992_thumb.jpg

Изменено пользователем briliantik777
Опубликовано
ничего не получается в HiJackThis строчки с указанным кодом нет

а почему Вы не указали, что после первых логов запускали Combofix, который и удалил эту строку? :)

покажите лог Combofix (в корне диска С)

Опубликовано

Указанная строчка присуствует в первом логе

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.APEHA.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net

 

Файл C:\Windows\SYSWOW64\D326.tmp удалите вручную

Опубликовано (изменено)

пофиксила

Файл C:\Windows\SYSWOW64\D326.tmp удалите вручную-удалила

 

а почему Вы не указали, что после первых логов запускали Combofix, который и удалил эту строку? :)

покажите лог Combofix (в корне диска С)

немогу найти лог как он должен выглядеть?Он в папке ComboFix?

backups.rar

Изменено пользователем briliantik777
Опубликовано
немогу найти
(в корне диска С)
нету?

файл C:\combofix.txt

Опубликовано
нету?

файл C:\combofix.txt

нету я ещё раз запустила

 

нету я ещё раз запустила

нашла

ComboFix.txt

Опубликовано
нашла

лог оборванный

 

перезагрузите компьютер.

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в explorer.exe

Подробнее про использование ComboFix - http://safezone.cc/forum/showpost.php?p=10...amp;postcount=1

Опубликовано (изменено)

Всё сделала как написано

ComboFix.txt

Изменено пользователем briliantik777
Опубликовано
когда процесс завершится

как Вы понимаете, что процесс завершился? такое ощущение, что вы не дожидаеетесь окончания проверки и прикрепляете неполный (пустой) отчёт...

 

ну да ладно...

AVZ уже запускается?

 

если нет - пробуйте полиморфный - в подписи у thyrex'a

Опубликовано (изменено)
как Вы понимаете, что процесс завершился? такое ощущение, что вы не дожидаеетесь окончания проверки и прикрепляете неполный (пустой) отчёт...

 

ну у меня как было - програма что-то делала затем компют. сам перезагрузился и больше ничего не происходило. Я минут 5 подождала и результат отправила

ну да ладно...

AVZ уже запускается?

нет не запускается если нет - пробуйте полиморфный - в подписи у thyrex'a

 

AVZ полиморфный тоже не устанавливается(

Ничего не устанавливается всегда пишет -Запуск программы не возможен, т.к. на компютере отсутствует NSI.dll.

Изменено пользователем briliantik777
Опубликовано
минут 5 подождала и результат отправила

в корне диска С всё тот же маленький файл combofix.txt с пятью строками?

Опубликовано
в корне диска С всё тот же маленький файл combofix.txt с пятью строками?

Да

Опубликовано (изменено)

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить - cmd нажать ENTER

sfc /scannow нажать ENTER

 

если пункта меню выполнить нет - нажмите WIN+R

Изменено пользователем Roman_Five

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      Автор kudyukovn
      Добрый день. Как то я словил майнер (нашел его касперским), не смог его удалить касперским, сделал переустановку винды через восстановление. После чего у меня перестал работать Защитник Виндовс, иногда просто белый экран, а иногда пишет что страница не доступна. Так же вежливый хелпер Sandor помогал решить это проблемы и сказал вставить сюда ссылку с той темой - Вирус / Майнер - Страница 3 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      Всех неравнодушных прошу о помощи наладить работу моего пк. Спасибо всем.
    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.
       
      CollectionLog-2025.03.15-14.39.zip
    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.

    • Aleksei4ik
      Автор Aleksei4ik
      Установил касперского фри,он сразу запросил акк,я его ввёл,а он говорит,что нету действующей подписки...что за бред он несёт и как это исправить ?
      Попробовал создать ещё один акк - та же самая ошибка(
    • sputnikk
      Автор sputnikk
      С удивлением обнаружил, что если включить в Опере TLS 1.3, то становятся доступны некоторые заблокированные сайты, типа NNM  И Рутрекера. Однако не нашёл в интернете почему так происходит и не со всеми заблокированными.
      Можете пояснить?
      В современных версиях Оперы включается флагом #enable-tls13-kyber . В ФФ не разобрался, но там то же есть
       

×
×
  • Создать...