Файл HOSTS сами правили или нет?
---------- Добавлено в 20:36 ---------- Предыдущее сообщение было написано в 20:32 ----------
neadekvat, важно знать, скрипт лечения уже готов нужно знать только это!!!
---------- Добавлено в 20:40 ---------- Предыдущее сообщение было написано в 20:36 ----------
Эти записи в файле HOSTS вам знакомы или нет???
127.0.0.1 serial.alcohol-soft.com
127.0.0.1
www.alcohol-soft.com
127.0.0.1 images.alcohol-soft.com
127.0.0.1 trial.alcohol-soft.com
127.0.0.1 alcohol-soft.com
---------- Добавлено в 20:42 ---------- Предыдущее сообщение было написано в 20:40 ----------
Не молчите - отвечайте, а то почищу вам его!!!
---------- Добавлено в 20:50 ---------- Предыдущее сообщение было написано в 20:42 ----------
ОБЯЗЯТЕЛЬНО !!!
Отключите восстановление системы!!!
Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все программы.
Как работать с программами читаем здесь:
http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe hspe.uvo bnjpid
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DeleteFile('C:\Documents and Settings\Виталий\Local Settings\Temp\E37.tmp');
DeleteFile('C:\Documents and Settings\Виталий\Local Settings\Temp\ED42.tmp');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Выполните в avz стандартный скрипт №2 и выложите ссылку на архив с логами на форум в вашей теме.