10.01.2010, 17:47 | #78 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Denis94,
выполняйте это http://pchelpforum.ru/f26/t6442/#post37758 После чего пришлите архив virusinfo_syscure.zip и лог hijackthis.log |
10.01.2010, 18:37 | #79 (ссылка) |
Новичок
Регистрация: 10.01.2010
Сообщений: 11
Репутация: 0
|
Вот лог http://exfile.ru/76455. Второй не пойму где находится(
|
10.01.2010, 20:04 | #86 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Denis94,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\twex.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
10.01.2010, 20:22 | #87 (ссылка) |
Новичок
Регистрация: 10.01.2010
Сообщений: 11
Репутация: 0
|
Вот ссылка на второй лог http://exfile.ru/76484
|
10.01.2010, 20:36 | #88 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Denis94,
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,userinit.exe Перезагрузитесь и выполните новый лог hijackthis |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|