alex_sphinx Опубликовано 6 июня, 2010 Опубликовано 6 июня, 2010 Доброго времени суток! Проверили компьютер на вирусы, нашёл 18 вирусов, в основном трояны. После компьютер загружается, но после входа в систему виснет намертво. Сделал логи AVZ, HiJackThis, посмотрите пжста)) virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log
snifer67 Опубликовано 6 июня, 2010 Опубликовано 6 июня, 2010 Пофиксить в HijackThis F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\k9hrpni.exe, Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('RunDLL setupx.dll',''); QuarantineFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp',''); QuarantineFile('\\?\globalroot\systemroot\system32\k9hrpni.exe',''); DeleteFile('0.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','*DisplayFallback'); DeleteFile('\\?\globalroot\systemroot\system32\k9hrpni.exe'); DeleteFile('C:\DOCUME~1\МАГОМЕД\LOCALS~1\Temp\esp123F.tmp'); ExecuteRepair(20); RegSearch('HKLM', '', 'esp123F'); SaveLog(GetAVZDirectory + 'avz.log'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи. Прикрепите лог avz.log из папки AVZ.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти