Soft Опубликовано 4 апреля, 2013 Опубликовано 4 апреля, 2013 Проверьте логи пожалуйста. virusinfo_syscheck.zip virusinfo_syscure.zip log.txt info.txt
Roman_Five Опубликовано 4 апреля, 2013 Опубликовано 4 апреля, 2013 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\PROGRA~2\Mozilla\drdqwha.dll',''); DeleteFile('C:\PROGRA~2\Mozilla\drdqwha.dll'); DelAutorunByFileName('C:\PROGRA~2\Mozilla\drdqwha.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O20 - AppInit_DLLs: C:\PROGRA~2\Mozilla\drdqwha.dll Сделайте новые логи по правилам.
Soft Опубликовано 4 апреля, 2013 Автор Опубликовано 4 апреля, 2013 Проблема исправлена спасибо Новые логи virusinfo_syscure.zip info.txt log.txt
Roman_Five Опубликовано 4 апреля, 2013 Опубликовано 4 апреля, 2013 сделайте такой лог. запустив Hijackthis от имени администратора (по правому клику), пофиксите: R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O20 - AppInit_DLLs: C:\PROGRA~2\Mozilla\drdqwha.dll
Soft Опубликовано 5 апреля, 2013 Автор Опубликовано 5 апреля, 2013 Извиняюсь ссылку не заметил Вот лог AdwCleaner_R1_.txt
Roman_Five Опубликовано 5 апреля, 2013 Опубликовано 5 апреля, 2013 не выгружая AVG, запустите ещё раз AdwCleaner и нажмите Delete новый лог приложите. 1
Soft Опубликовано 5 апреля, 2013 Автор Опубликовано 5 апреля, 2013 (изменено) AVG я удалил и установил КАВ 2012 яндекс версия AdwCleaner_S1_.txt Изменено 5 апреля, 2013 пользователем Soft
Mark D. Pearlstone Опубликовано 14 апреля, 2013 Опубликовано 14 апреля, 2013 Сообщение от модератора Mark D. Pearlstone Одно из сообщений выделено в новую тему http://forum.kasperskyclub.ru/index.php?showtopic=39748
Soft Опубликовано 15 апреля, 2013 Автор Опубликовано 15 апреля, 2013 Совсем забыл. Тему можно закрывать проблема решена. Roman_Five, спасибо +. Сообщение от модератора Roman_Five Закрыто.
Рекомендуемые сообщения