alex_sphinx Опубликовано 6 июня, 2010 Поделиться Опубликовано 6 июня, 2010 Доброго времени суток! Проверили компьютер на вирусы, нашёл 18 вирусов, в основном трояны. После компьютер загружается, но после входа в систему виснет намертво. Сделал логи AVZ, HiJackThis, посмотрите пжста)) virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 6 июня, 2010 Поделиться Опубликовано 6 июня, 2010 Пофиксить в HijackThis F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\k9hrpni.exe, Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('RunDLL setupx.dll',''); QuarantineFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp',''); QuarantineFile('\\?\globalroot\systemroot\system32\k9hrpni.exe',''); DeleteFile('0.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','*DisplayFallback'); DeleteFile('\\?\globalroot\systemroot\system32\k9hrpni.exe'); DeleteFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp'); ExecuteRepair(20); RegSearch('HKLM', '', 'esp123F'); SaveLog(GetAVZDirectory + 'avz.log'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. Прикрепите лог avz.log из папки AVZ. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти