Тема: Вирусы
Показать сообщение отдельно
Старый 01.10.2010, 18:54   #10
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, удалите в МВАМ:
Код:
KEY_CLASSES_ROOT\AppID\{b0ed4726-5bc8-4e22-a7a8-3074a73ce64e} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4 элемента (P2P.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\сокровища монтесумы (P2P.Dropper) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.jetvideoplugin (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.jetvideoplugin.1 (Trojan.BHO) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

Зараженные папки:
C:\Documents and Settings\Наташа\Application Data\FieryAds (Adware.FieryAds) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\Наташа\Мои документы\Downloads\Office Enterprise\keygen.exe (RiskWare.Tool.CK) -> No action taken.
C:\Documents and Settings\Наташа\Мои документы\My Games\TheTreasuresOfMontezumaRus_1472.exe (P2P.Dropper) -> No action taken.
C:\Documents and Settings\Наташа\Мои документы\My Games\TheTreasuresOfMontezumaRus_1573.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Alawar\4 элемента\Uninstall.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Alawar\Сокровища Монтесумы\Uninstall.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Port_Movie+Maker_v2.6\Movie Maker\Movie Maker\WMM2EXT.dll (Malware.Packer.Gen) -> No action taken.
C:\Program Files\Port_Movie+Maker_v2.6\Movie Maker\Movie Maker\WMM2FILT.dll (Malware.Packer.Gen) -> No action taken.
C:\Documents and Settings\Наташа\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Documents and Settings\Наташа\Application Data\FieryAds', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\Наташа\Application Data\FieryAds');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Смотрим что с проблемой
Iljeben вне форума  
Ads