kupoki Опубликовано 27 мая, 2009 Опубликовано 27 мая, 2009 Изначально, комп перестал видить мой DVD-RW и открывать диск С. Теперь не запускается KAV 8. hijackthis.log avz_sysinfo.htm avz_sysinfo.htm
Falcon Опубликовано 27 мая, 2009 Опубликовано 27 мая, 2009 Выполните в AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('H:\autorun.inf',''); QuarantineFile('G:\autorun.inf',''); QuarantineFile('D:\autorun.wsh',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.wsh',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\drivers\gxvxciqqacfuxnridvbcilqpuyuwkhvbmgtdt.sys',''); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); DeleteFile('C:\Documents and Settings\kupko\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('C:\WINDOWS\system32\drivers\gxvxciqqacfuxnridvbcilqpuyuwkhvbmgtdt.sys'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\autorun.wsh'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\autorun.wsh'); DeleteFile('G:\autorun.inf'); DeleteFile('H:\autorun.inf'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end. ПК перезагрузится. Затем такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Oтправьте quarantine.zip по электронной почте на адрес newvirus@kaspersky.com, указав в письме, что пароль на архив - virus. О результате сообщите. Пофиксить в HjT: R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Доступ к платному контенту Aldea v1.5.2 - {B8F88615-A49E-4443-A26F-E97379BE1B1A} - (no file) Это ваше? O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.232,85.255.112.234 Выполните следующий скрипт: begin SetAVZPMStatus(true); RebootWindows(true); end. Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите к сообщению. Сделайте свежий комплект логов AVZ.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти