Показать сообщение отдельно
Старый 11.05.2009, 11:26   #72
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Anjutique,
Диск I это у вас флешка? Постарайтесь выполнить следующие операции по лечению с этим подключенным устройством!!!

Запустите снова hijackthis кнопкой "Do a system scan only". Откроется таблица, в ней найдите следующие строчки:
Код:
 
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
и отметьте их. Затем нажмите FIX checked
После hijackthis не перезагружаясь выполните в avz следующее:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DelBHO('{56bb6d01-7bd5-4458-a4ae-f03df643d6ee}');
 DeleteFile('gofax.dll');
 DeleteFile('I:\autorun.inf');
 DeleteFile('I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\system.exe');
 DelCLSID('{56bb6d01-7bd5-4458-a4ae-f03df643d6ee}');
 DeleteFileMask('I:\RECYCLER', '*.*', true);
 DeleteDirectory('I:\RECYCLER');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки снова выполните в avz стандартный скрипт №2 и лог в hijackthis и пришлите после них логи
01pump вне форума  
Ads