Тема: Trojan.packed.666
Показать сообщение отдельно
Старый 18.02.2010, 23:29   #8
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Dvp190476,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Код:
 
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\qoz298i.exe,
O20 - AppInit_DLLs: C:\WINDOWS\winzip32.ini:KRvS4ZS8kWgv7eE4JEWh
и нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('Tmntsrv');
 DeleteFile('Tmntsrv.sys');
 DeleteFile('C:\WINDOWS\winzip32.ini:KRvS4ZS8kWgv7eE4JEWh');
 DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temp', '*.*', true)
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(12);
 ExecuteRepair(20);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог утилитки Hijackthis
01pump вне форума  
Ads