krevedko13 Опубликовано 28 декабря, 2011 Опубликовано 28 декабря, 2011 Имею симптомы: краш MPC при открытии видео-файлов (переустанавливался, не помогает) "классическая" невозможность открыть сайты дрвеба, касперского, фриантивирус (в FF; IE, Opera открывают; Chrome открывает, но часто крашит) hl.exe падает "abnormal program termination", как steam так и nonsteam Что делалось: полная проверка NOD32 4, выявил и прибил несколько *jar в темпе и кеше браузера (основной браузер - FF) полная проверка CureIt, еще несколько *jar проверка диска С и папки с FF Kaspersky 2012, несколько *exe в темпе вручную удалено содержимое %temp%, прогон "очистка диска" по обоим локальным дискам системы проверка AVZ'етом, подозревает файл C:\WINDOWS\PixArt\PAC7302\PASnap.exe (и его копию в Program Files), скормил его вирустоталу - одно срабатывание (судя по расположению - драйвер некогда бывшей у меня web-камеры) Симптомы не изменились. Согласно правилам раздела атачу логи avz и rsit. Надеюсь на скорый ответ, спасибо. virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt
thyrex Опубликовано 28 декабря, 2011 Опубликовано 28 декабря, 2011 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\apppatch\hyxnyf.exe',''); QuarantineFile('C:\Program Files\Common Files\microsoft shared\iniase.42r',''); DeleteFile('C:\Program Files\Common Files\microsoft shared\iniase.42r'); DeleteFile('C:\WINDOWS\apppatch\hyxnyf.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters','ServiceDll'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows','Run'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows','Load'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Windows','Run'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Windows','Load'); BC_ImportAll; ExecuteSysClean; BC_Activate; RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll'); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена Установите SP3 (может потребоваться активация) + все новые обновления для Windows Установите Internet Explorer 8 (даже если им не пользуетесь) Сделайте новые логи
krevedko13 Опубликовано 29 декабря, 2011 Автор Опубликовано 29 декабря, 2011 Карантин закинул, как ответят - покажу лог. Кстати, указанная вами форма имеет баг юзабилити: если заполнить емейл и капчу до окончания загрузки файла - после окончания загрузки поля очищаются и меняется текст капчи. На сколько я помню эксплореры рядом не ставятся, а шестой осел нужен для тестирования верстки.
Roman_Five Опубликовано 29 декабря, 2011 Опубликовано 29 декабря, 2011 krevedko13, Сделайте новые логи
krevedko13 Опубликовано 29 декабря, 2011 Автор Опубликовано 29 декабря, 2011 (изменено) Roman_Five, как ответят - покажу лог Изменено 29 декабря, 2011 пользователем krevedko13
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти