были вирусы почистил комп
были вирусы почистил комп
Пофиксите в HijackThis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\rjyskc.exe,
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('c:\windows\system32\rjyskc.exe',''); DeleteFile('c:\windows\system32\rjyskc.exe'); BC_ImportAll; ExecuteSysClean; Executerepair(20); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Обновите базу!Внимание !!! База поcледний раз обновлялась 03.08.2010 необходимо обновить базы при помощи автоматического обновления
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
карантин отправлен.
база обновлена.
логи прилагаю
Установите верную системную дату - у Вас 2009 год
D:\autorun.inf - Ваш файл?
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
дату уже исправил. заметил поздно, что не првильно стояли системные часы.
про "D:\autorun.inf- Ваш файл?" не знаю. где смотреть?
логи RSIT
D:\autorun.inf удалите вручную
Больше ничего необычного. Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
D:\autorun.inf удалил.
какя то программа пытается автоматически подключиться к инету. выскакивает окно подключения к VPN
Отключите все ненужное в автозагрузке через msconfig, а потом поочередно включайте. Если повезет, найдете источник проблем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
спасибо. это уже наверно другая песня. если что то еще будет, попрошу помощи. думаю тему можно закрыть.
Еще раз спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\rjyskc.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Sitpower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.