Перепробовал все варианты удаления ovrscn.sys и c:\Recycled\userinit.exe с помощью avz, но результата никакого. Видимо что то упустил. После запуска "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" компьютер перегружается в первые 5 секунд поэтому файла virusinfo_syscure.zip в прикрепленных нет.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Предложенный скрипт выполнялся и ранее только без строки
BC_DeleteSvc('WksPatch');
Но и после этого ситуация почти не изменилась кроме логов HijackThis.
Запрошенный файл выслан по указанной ссылке
Последний раз редактировалось vvv; 20.03.2008 в 08:29.
После чего заустил скрипт в защищенном режиме системы (В обычный перегружаться было лень)
Файл удалился.
Судя по карантину был расположен в C:\WINDOWS\system32\drivers\Xxit59.sys
Карантин для интересующихся высылаю.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: