02.12.2009, 17:21 | #46 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
02.12.2009, 17:21 | #47 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit .exe O1 - Hosts: vkontakte.ru O1 - Hosts: www.vkontakte.ru O1 - Hosts: www.odnoklassniki.ru O1 - Hosts: odnoklassniki.ru O1 - Hosts: vk.com O1 - Hosts: www.vk.com O1 - Hosts: my.mail.ru Я это сделал но только у меня удаляется: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit .exe а на остально выдает ошибку. |
02.12.2009, 17:24 | #48 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
progres,
Сначала это http://pchelpforum.ru/f34/t758/4/#post125099 выполните. |
Ads | |
02.12.2009, 17:26 | #49 (ссылка) | |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
Цитата:
Последний раз редактировалось 01pump; 02.12.2009 в 18:16. |
|
02.12.2009, 17:29 | #51 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
virusinfo_syscheck.zip: http://exfile.ru/69292
|
02.12.2009, 17:36 | #52 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); ExecuteRepair(6); ExecuteRepair(13); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
|
02.12.2009, 17:47 | #53 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
virusinfo_syscheck.zip: http://exfile.ru/69294
---------- Добавлено в 16:47 ---------- Предыдущее сообщение было написано в 16:45 ---------- лог в hijackthis http://exfile.ru/69298 |
02.12.2009, 17:54 | #54 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
progres,
Что с папкой "Мои документы"? Вот этот файл http://exfile.ru/69302 скачайте и сохраните в папке C:\WINDOWS\system32\drivers\etc\ с заменой файла согласитесь. Затем перезагрузитесь и повторите лог в hijackthis Еще на сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\userinit.exe После выполнения операций очистки присылайте новые логи а не старые!!!! |
02.12.2009, 18:02 | #55 (ссылка) | |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
я новые посылаю.
---------- Добавлено в 17:02 ---------- Предыдущее сообщение было написано в 16:57 ---------- Еще на сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\userinit.exe Цитата:
Последний раз редактировалось 01pump; 02.12.2009 в 18:15. |
|
02.12.2009, 18:12 | #57 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
лог в hijackthis : http://exfile.ru/69309
|
02.12.2009, 18:15 | #58 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
ЗЫ Так что с папкой "МОИ ДОКУМЕНТЫ" ??? |
|
02.12.2009, 18:20 | #60 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
progres, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked"
Код:
O4 - HKLM\..\Run: [C:\WINDOWS\system32\userinit.exe] C:\WINDOWS\system32\userinit.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{623481C5-6E91-496B-AE13-B4CE181C2BE6}: NameServer = 172.16.24.1 172.16.24.2 OrgName: Internet Assigned Numbers Authority OrgID: IANA Address: 4676 Admiralty Way, Suite 330 City: Marina del Rey StateProv: CA PostalCode: 90292-6695 Country: US и повторите лог хайджека |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|