не входит в сеть это раз
появляются всякие exeшники с размером в несколько kb
ав постоянно что то находит
:>
Printable View
не входит в сеть это раз
появляются всякие exeшники с размером в несколько kb
ав постоянно что то находит
:>
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe \s
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('firewall.exe','');
DeleteService('Ubh27');
QuarantineFile('C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe ',' ');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ubh27.sys','');
DeleteService('tcpsr');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteService('Syf41');
QuarantineFile('C:\WINDOWS\System32\Drivers\Syf41.sys','');
DeleteService('Kqw41');
DeleteService('Gms30');
QuarantineFile('C:\WINDOWS\System32\Drivers\Kqw41.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Gms30.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Gms30.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Kqw41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Syf41.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ubh27.sys');
DeleteFile('firewall.exe');
DeleteFile('C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\iac6\ksg.exe ');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
сделал
Бонжур удалите [url]http://virusinfo.info/showthread.php?t=27923[/url]
В логах чисто...
спасибо огромное. в сеть входит