проверте плиз логи после лечения
проверте плиз логи после лечения
UBUNTU FOREVER!!!!!!!!
Кое-что проверим. Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Common Files\Windows Live\.cache\5530ac681c99988\fssclient_x86.msi',''); QuarantineFile('C:\System Volume Information\_restore{B155AFF2-29DD-4535-BA88-75FC7A348EE9}\RP169\A0098826.msi',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте лог Hijack
карантин закачал 100113_064707_2010-01-13_4b4d423bb45a8.zip
UBUNTU FOREVER!!!!!!!!
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('globalroot\systemroot\system32\usеrinit.exe',''); DeleteService('userinit'); DeleteFile('globalroot\systemroot\system32\usеrinit.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению.
Раз Вы боитесь выполнить скрипт, тогда пофиксите эту строку:
Как фиксить см. здесь http://virusinfo.info/showpost.php?p=80604&postcount=2Код:O23 - Service: userinit - Unknown owner - \\.\globalrootC:\WINDOWS\system32\usеrinit.exe (file missing)
Сделайте новый лог Hijack
Скрипт копировать и вставлять при включенной русской раскладке клавиатуры!закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); StopService('userinit'); SetServiceStart('userinit', 4); QuarantineFile('globalroot\systemroot\system32\usеrinit.exe',''); DeleteService('userinit'); DeleteFile('globalroot\systemroot\system32\usеrinit.exe'); RegKeyDel ('HKLM', 'SYSTEM\CurrentControlSet\Services\userinit'); BC_QrSvc('userinit'); BC_DeleteSvc('userinit'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) lexanic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.