Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Постоянно вылетает браузер (http://www.tehnari.ru/f183/t54390/)

Saimonalex 11.07.2011 21:25

Постоянно вылетает браузер
 
Вложений: 3
У знакомых постоянно стала вылетать мозилла , говорят раньше такого не было . Выкладываю логи AVZ и HijackThis , просмотрите пожалуйста . Заранее спасибо

Defer 11.07.2011 22:57

Цитата:

Сообщение от Saimonalex (Сообщение 551236)
У знакомых постоянно стала вылетать мозилла ,

Сообщение с ошибкой появляется или просто закрывается? Вылетает на любых сайтах или на каких-то конкретных?

Перед выполнением рекомендаций закрыть все запущенные программы. Выгрузить все защитное ПО (антивирусы, фаерволы и т.п.)
В Windows Vista и Windows 7 программы AVZ, HiJackThis и RSIT необходимо запускать от имени Администратора.


AVZ - Файл - Выполнить скрипт. Скопируйте в это окно текст, что написан ниже, и нажмите кнопку Запустить
Код:

begin
 QuarantineFile('C:\PROGRA~2\tofo32do.dat','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке с AVZ появится архив с именем quarantine.zip. Отправьте его на имейл piros04Deferyahoo.com (Defer заменить на @).

Saimonalex 12.07.2011 01:38

да вроде на любых появляется сообщение об ошибке то kernelbase то stackhash , постараюсь сегодня сделать , но скорее всего вечером , знакомые на работе будут .

Saimonalex 12.07.2011 20:38

Вложений: 4
карантин выкладываю на сайт , со своего компа скину на e-mail

Defer 12.07.2011 21:38

Файл C:\PROGRA~2\tofo32do.dat вы самостоятельно удалили?
На данный момент в логах нет ничего подозрительного.

Saimonalex 12.07.2011 22:22

я сначала на virusinfo выложил потом на tehnari , а то ответа оттуда не было . потом пришёл ответ begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~2\tofo32do.dat','');
DeleteFile('C:\PROGRA~2\tofo32do.dat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\SENS\Parameters ', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\sens.dll');
RebootWindows(true);
end.

Saimonalex 13.07.2011 21:18

Спасибо за внимание , знакомые говорят что всё нормально .


Часовой пояс GMT +4, время: 00:09.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.