Здравствуйте!
Вылечил CureIt два вируса на компе.Посмотрите логи есть подозрение, что остались следы.
Пользователь подхватил где-то XPPoliceAntivirus и папка с этой софтиной осталась.
Выкладываю логи:
Printable View
Здравствуйте!
Вылечил CureIt два вируса на компе.Посмотрите логи есть подозрение, что остались следы.
Пользователь подхватил где-то XPPoliceAntivirus и папка с этой софтиной осталась.
Выкладываю логи:
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,
O2 - BHO: WinGDI Class - {12c7290a-157b-4f43-b109-97e792c598ed} - C:\WINDOWS\iehost.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('C:\WINDOWS\system32\twex.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=39905[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Скрипты выполнил. Карантин не нашел.Что я не так сделал?
Выкладываю новые логи:
Можете посмотреть моё предыдущую тему.
Там тоже выложил новые логи.Всё-ли там в порядке?
В логе чисто. Для окончательной зачистки выполните скрипт в AVZ:
[code]
begin
SysCleanAddFile('digeste.dll');
ExecuteSysClean;
end.
[/code]