alex_sphinx 0 Опубликовано 6 июня, 2010 Share Опубликовано 6 июня, 2010 Доброго времени суток! Проверили компьютер на вирусы, нашёл 18 вирусов, в основном трояны. После компьютер загружается, но после входа в систему виснет намертво. Сделал логи AVZ, HiJackThis, посмотрите пжста)) virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
snifer67 120 Опубликовано 6 июня, 2010 Share Опубликовано 6 июня, 2010 Пофиксить в HijackThis F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\k9hrpni.exe, Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('RunDLL setupx.dll',''); QuarantineFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp',''); QuarantineFile('\\?\globalroot\systemroot\system32\k9hrpni.exe',''); DeleteFile('0.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','*DisplayFallback'); DeleteFile('\\?\globalroot\systemroot\system32\k9hrpni.exe'); DeleteFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp'); ExecuteRepair(20); RegSearch('HKLM', '', 'esp123F'); SaveLog(GetAVZDirectory + 'avz.log'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. Прикрепите лог avz.log из папки AVZ. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.