В безопасный режим тоже не получается войти?
Сделайте логи в безопасном режиме.
Сердце решает кого любить... Судьба решает с кем быть...
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041769.exe',''); QuarantineFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041364.dll',''); QuarantineFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041155.dll',''); QuarantineFile('C:\WINDOWS\system32\ezSP_Px.exe',''); QuarantineFile('C:\WINDOWS\winreg.exe',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteFile('C:\WINDOWS\winreg.exe'); DeleteFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041155.dll'); DeleteFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041364.dll'); DeleteFile('C:\System Volume Information\_restore{B884F559-A0F4-4D16-A5F9-6A292ABD1037}\RP164\A0041769.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=36422.
Отключите восстановление системы!
Повторите логи по правилам.
Уважаемый(ая) wosquito, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.