30.12.2009, 00:10 | #1 (ссылка) |
Новичок
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
|
Лог AVZ на вирус
Проверьте пожалуйста)
http://exfile.ru/74347 |
30.12.2009, 00:17 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
masc,
выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
30.12.2009, 01:08 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку
Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe, Перезагрузитесь и повторите лог hijakcthis. |
30.12.2009, 01:23 | #5 (ссылка) |
Новичок
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
|
http://exfile.ru/74369 - после FIX checked и перезагрузки
|
30.12.2009, 01:41 | #6 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
30.12.2009, 01:56 | #7 (ссылка) |
Новичок
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
|
http://exfile.ru/74375
нет, фикс я делаю. После фикса если прогнать лог, то F2 исчезает. А вот после перезагрузки компа снова появляется. |
30.12.2009, 02:12 | #9 (ссылка) |
Новичок
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
|
http://exfile.ru/74377
О_о я напуган |
30.12.2009, 02:16 | #10 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteRepair(6); ExecuteRepair(12); ClearIECache; RebootWindows(true); end. После перезагрузки выполните FIX, перезагрузитесь и сделайте новый лог hijackthis |
|
30.12.2009, 14:09 | #11 (ссылка) |
Новичок
Регистрация: 30.12.2009
Сообщений: 11
Репутация: 0
|
http://exfile.ru/74429
после автоперезагрузки, фикса F2, перезагрузки и нового лога. |
30.12.2009, 14:54 | #12 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
31.12.2009, 00:15 | #14 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
masc,
Найдите на системном диске папку :\WINDOWS\ServicePackFiles\i386\ в ней должен быть файл mrxsmb.sys Если он там есть то скопируйте его в папку :\WINDOWS\system32\drivers\ при этом подтвердите замену файла. Затем перезагрузитесь. После перезагрузки повторите лог hijackthis и стандартный скрипт №2 ( virusinfo_syscheck.zip ) |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
что это? вирус!!! | Ravlik | Безопасность | 10 | 27.12.2010 19:16 |
вирус | Jose | Безопасность | 4 | 21.12.2010 13:03 |
Вирус | PhenomenoN | Безопасность | 5 | 01.09.2010 14:38 |
Вирус | The Lucifier | Безопасность | 10 | 05.08.2010 12:15 |
Вирус (реклама) который утверждает что он не вирус и подавляет все действия | Vado | Безопасность | 3 | 13.06.2010 16:40 |
Вирус. | ale553312 | Безопасность | 2 | 25.01.2010 17:23 |
Вирус ли это? | lebka11 | Безопасность | 1 | 17.10.2009 16:26 |
вирус | Sipuga | Безопасность | 9 | 21.07.2009 18:31 |
Вирус или нет? | SeLLer | Безопасность | 3 | 22.06.2009 14:57 |
Вирус | TheFcn | Безопасность | 1 | 21.06.2009 18:00 |
Вирус | Zim_Zum | Безопасность | 10 | 18.06.2009 23:22 |
Вирус? | Cembalo | Безопасность | 1 | 06.03.2009 19:29 |