![]() |
Немогу удалить кейлоггер
AVZ нашел длл файлы похожие на кейлоггера но удалить неполучаетя пробовал Unlocker"ом
имя mzvkbd3.dll Процессы Firefox Тип application компания Kaspersky Lab продукт Mozilla 3 Virtual Keyboard адрес 0x6D730000 полный путь c:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll |
Добрый день.
Подозреваете заражение? Попытка самостоятельно изучить логи AVZ? Лучше предоставьте свои логи нам. И сделайте их по правилам, пожалуйста. Путь-дорожка у меня в подписи То, о чем вы написали, вполне легитимный файл вашего антивируса |
Цитата:
|
|
1) Как перезагрузитеся в безопасный режим?
2) Немогу скачать докторвеб, вообщем ниче некачается, установлен DMaster похож он заражен выгрузить его немогу, неудаляется "ошибка :5 отказано в доступе, система из контрольных точек невостанавливается. как можно Д мастера удалить? |
Что вы хотите сделать в безопасном режиме? Удалить Download Master? Не стоит предпринимать самостоятельных действий. Илии хотите довести систему до самоубийства. Настоятельно рекомендую выполнить правила обращения за помощью
|
я делаю все как здесь <a href="http://forum.oszone.net/thread-98169.html" target="_blank">правила обращения за помощью</a> безопасный режим для сканирования доктором вебом(там же написано)
|
Тогда понятно.
А в самом браузере качать, а не через DM пробовали? Чтобы попасть в безопасный режим (самый простой способ) нужно после перезагрузки компьютера во время загрузки системы держать нажатой клавишу F8. Дальше в окне, которое появится, выбрать Безопасный режим |
В "правила обращения за помощью" одним из пунктов является создание контрольной точки восстановления, точка создается но система невосстанавливается использовал все доступные точки
|
Цитата:
|
Pili,
2)Служба Windows Installer, тип запуска был ручной поставил Авто, в состоянии ничего неотображается!!! Pili, 2)Служба Windows Installer, тип запуска был ручной поставил Авто, в состоянии ничего не отображается!!! |
ники, по умолчанию тип запуска д.б. "Вручную", служба сама запускается? В журнале событий есть ошибки? Логи сделайте по правилам.
|
и меня доктор веб неставивится, похож служба виновать. а службу нельзя щас востановить?
|
ники, Microsoft Windows Installer (Установщик Windows) .:[все вопросы]:.
Воспользуйтесь поиском - результат Cureit не требует установки, распакуйте и запустите _start.exe Можете выполнить проверку по этой методике, с помощью Dr.Web LiveCD |
Вот проблемы которые возникли с железом, если все делать как в "правилах обращения за помощью"
1) неподдерживояется востановление системы 2) скачал утилиту CureI, установки она нетребует но и сама неработает Extracting be-cureit.dwl Extracting bg-cureit.dwl Extracting cn-cureit.dwl Extracting cs-cureit.dwl Extracting de-cureit.dwl Extracting dwebio16.dll Extracting dwebio32.dll Extracting el-cureit.dwl Extracting en-drwebgui.chm Extracting eo-cureit.dwl Extracting es-cureit.dwl Extracting et-cureit.dwl Extracting fr-cureit.dwl Extracting hu-cureit.dwl Extracting it-cureit.dwl Extracting ja-cureit.dwl Extracting ko-cureit.dwl Extracting lt-cureit.dwl Extracting lv-cureit.dwl Extracting nl-cureit.dwl Extracting no-cureit.dwl Extracting pl-cureit.dwl Extracting pt-cureit.dwl Extracting ru-cureit.dwl Extracting ru-drwebgui.chm Extracting setup.dll Extracting setup.exe Extracting setup.key Extracting setup_me.ini Extracting setup_xp.ini Extracting sk-cureit.dwl Extracting tr-cureit.500 Extracting tr-cureit.dwl Extracting uk-cureit.dwl Extracting uz-cureit.dwl Extracting zh-cureit.dwl Extracting _start.dat CRC failed in _start.dat Extracting _start.exe Extracting 13f4b7d8 Extracting bacfb980 Extracting 78e3060a Extracting 346ed09b Extracting 5913d262 Extracting 7fcf9838 Extracting 8d6d9d90 Extracting e66d8b82 Extracting 761f487c Extracting 77f1cf9a Extracting 5e4efa4e Extracting fa562305 Extracting a73edf61 Extracting 08fcac95 Extracting 6c784d37 Extracting 91645e0d Extracting c5131aca c5131aca The archive is either in unknown format or damaged Extracting 357cf1a6 Extracting a03eddd3 Extracting c5dde0c0 Extracting e43a1cac Extracting 3dbcd471 Extracting 90715ed1 Extracting 75ff986b 3)Скачайте свежую версию утилиты AVPTool, установите и, после перезагрузки, запустите автоматическое сканирование всех дисков. Если у вас уже был установлен антивирус Касперского, пропустите этот шаг (убедитесь, что обновлены антивирусные базы антивируса Касперского и проведите проверку с его помощью)---- КАСПЕРСКИЙ НО ОБНОВЛЕНИЕ БАЗ НЕРАБОТАЕТ, недоступно 4)Формирование лог файлов: оставьте запущенным Internet Explorer. Internet Explorer неработает, незапускается после обновления на сп3, AnVir Task Manager показывает в Internet Explorer"е 12 записей, различные ВНО и др. кажется все |
Цитата:
У вас в системе надеюсь установлено не более одного антивирусного монитора? Если есть firewall - деинсталлируйте и включите брандмауэр windows. Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
AVZ тоже не запускается? В таком случае можете использовать версию из моей подписи. |
Цитата:
|
Цитата:
Цитата:
Утилитой Сureit надо пользоваться в безопасном режиме и отключенных антивирусах ! |
Цитата:
Цитата:
Цитата:
|
Windows Installer работает, софт ставится и удаляется а вот Дмастер по прежнему недоступен для удаления, чем его можно удалить может софт есть? докторвеб криво грузит а через браузер загрузка неидет(если только что с файлообменников напрямую через браузер)
|
Цитата:
Цитата:
Цитата:
Цитата:
Если логов не будет, тему придется закрыть. Если не по вопросам лечения, обращайтесь в другие разделы форума. |
Цитата:
Цитата:
|
как только проверю в безопасном режиме д.вебом сразу выложу логи
|
Время: 15:12. |
Время: 15:12.
© OSzone.net 2001-