rdsl Опубликовано 18 ноября, 2013 Автор Опубликовано 18 ноября, 2013 нет такого файла не нашел все файлы удалил! C:\k3esc9aj.exe - это DrWeb CureIT! ? да Сообщение от модератора Roman_Five не создавайте из ответов "простыни". не надо так много раз цитировать одно и то же...
Roman_Five Опубликовано 18 ноября, 2013 Опубликовано 18 ноября, 2013 Пофиксите в Hijackthis: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) создайте точку восстановления системы (может "отвалиться" интернет) и после этого пофиксите и эту строку: O10 - Broken Internet access because of LSP provider 'c:\program files (x86)\youtube accelerator\ytalsp.dll' missing Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; SetServiceStart('6364BDB', 4); SetServiceStart('543F1DE', 4); SetServiceStart('15F7FC42', 4); QuarantineFile('C:\Windows\system32\DRIVERS\SWDUMon.sys',''); QuarantineFile('C:\Windows\system32\DRIVERS\cv2k1.sys',''); QuarantineFile('C:\Windows\TEMP\6364BDB.sys',''); QuarantineFile('C:\Windows\TEMP\543F1DE.sys',''); QuarantineFile('C:\Windows\TEMP\15F7FC42.sys',''); QuarantineFile('C:\Users\CoSinuS\AppData\Local\Temp\launchie.vbs',''); DeleteFile('C:\Windows\system32\Tasks\4857','64'); DeleteFile('C:\Users\CoSinuS\AppData\Local\Temp\launchie.vbs','32'); DeleteFile('C:\Windows\TEMP\15F7FC42.sys','32'); DeleteFile('C:\Windows\TEMP\543F1DE.sys','32'); DeleteFile('C:\Windows\TEMP\6364BDB.sys','32'); DeleteService('6364BDB'); DeleteService('543F1DE'); DeleteService('15F7FC42'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.После выполнения скрипта компьютер перезагрузится.Для создания архива с карантином выполните скрипт:begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end.Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).В строке "Электронный адрес:" укажите адрес своей электронной почты.Полученный ответ сообщите в этой теме.Сделайте новые логи по правилам.+ Сделайте лог AdwCleanerhttp://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195 + Скачайте RogueKiller после предварительной проверки нажмите кнопку "Сканирование" полученный лог (кновка "Отчёт") приложите.
rdsl Опубликовано 18 ноября, 2013 Автор Опубликовано 18 ноября, 2013 Полученный ответ сообщите в этой теме. Сделайте новые логи по правилам. + Сделайте лог AdwCleaner http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195 + Скачайте RogueKiller после предварительной проверки нажмите кнопку "Сканирование" полученный лог (кновка "Отчёт") приложите. AdwCleanerR0.txt
rdsl Опубликовано 18 ноября, 2013 Автор Опубликовано 18 ноября, 2013 новые логи? лог RogueKiller? новые логи? лог RogueKiller? RKreport0_D_11182013_204756.txt 1
kmscom Опубликовано 18 ноября, 2013 Опубликовано 18 ноября, 2013 @rdsl, новые логи? ох и намучается с вами Консультант
rdsl Опубликовано 18 ноября, 2013 Автор Опубликовано 18 ноября, 2013 @rdsl, новые логи? ох и намучается с вами Консультант извиняюсь плохо владею знаниями компьютера
kmscom Опубликовано 18 ноября, 2013 Опубликовано 18 ноября, 2013 извиняюсь плохо владею знаниями компьютерапричем тут знания. просто будьте внимательны. вас просят Сделайте новые логи по правилам.тоесть повторить выполнение сбора новых логов, которые вы выполняли при создании запроса какие логи и как их собирать описано тут http://forum.kasperskyclub.ru/index.php?showtopic=31551 и молите бога, чтоб мене Консультат "секир-башка" не сделал, за написание топика в этом разделе, где мне нельзя писать. 1
rdsl Опубликовано 18 ноября, 2013 Автор Опубликовано 18 ноября, 2013 извиняюсь плохо владею знаниями компьютерапричем тут знания. просто будьте внимательны.вас просят Сделайте новые логи по правилам.тоесть повторить выполнение сбора новых логов, которые вы выполняли при создании запросакакие логи и как их собирать описано тут http://forum.kasperskyclub.ru/index.php?showtopic=31551 и молите бога, чтоб мене Консультат "секир-башка" не сделал, за написание топика в этом разделе, где мне нельзя писать. info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip 1
Roman_Five Опубликовано 18 ноября, 2013 Опубликовано 18 ноября, 2013 запустите ещё раз AdwCleaner и после проверки нажмите Clear новый лог после перезагрузки приложите. RogueKiller больше не запускайте. запустите AVZ. в меню "файл" - восстановление настроек - отметьте пункт 14 "автовосстановление SPI|LSP" - выполнить отмеченные операции новый лог AVZ после перезагрузки приложите.
rdsl Опубликовано 19 ноября, 2013 Автор Опубликовано 19 ноября, 2013 запустите ещё раз AdwCleaner и после проверки нажмите Clear новый лог после перезагрузки приложите. RogueKiller больше не запускайте. запустите AVZ. в меню "файл" - восстановление настроек - отметьте пункт 14 "автовосстановление SPI|LSP" - выполнить отмеченные операции новый лог AVZ после перезагрузки приложите. AdwCleanerS1.txt avz_log.txt
rdsl Опубликовано 19 ноября, 2013 Автор Опубликовано 19 ноября, 2013 (изменено) спасибо большое всё заработало после повторного запуска AdwCleane и avz! Изменено 20 ноября, 2013 пользователем Roman_Five убрал двойное цитирование
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти