Показать сообщение отдельно
Старый 15.05.2010, 22:13   #4
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

slatka_mala,

В Hijackthis пофиксить строку
Код:
 
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\ytDyVR4.exe,
В avz выполнить скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp489E.tmp'); 
RegKeyDel('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\20D6430A'); 
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки-стандартный скрипт №2 (virusinfo_syscheck.zip) и лог Hijackthis
01pump вне форума  
Ads