Показать сообщение отдельно
Старый 24.11.2009, 23:14   #2
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

XanderS,
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\killVBS.vbs
и отметить её. Затем нажать FIX checked
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('gvxysavo');
 DeleteFile('C:\WINDOWS\system32\drivers\ppjfgbxfbrpwrha.sys');
 DeleteFile('C:\WINDOWS\system32\logon.exe');
 DeleteFile('C:\WINDOWS\Installer\d4cc5.msi');
 DeleteFile('C:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки обновите avzФайл-Обновление баз, после чего выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Ads