вроде так :)
систему не вроверял на вирусы (а то убил бы вход в систему, а они остались бы )
проблема таже system.exe ошибка + 2070 год
wmau.exe почему-то не видно (
Printable View
вроде так :)
систему не вроверял на вирусы (а то убил бы вход в систему, а они остались бы )
проблема таже system.exe ошибка + 2070 год
wmau.exe почему-то не видно (
На месте вся компания. ;)
Профиксить в безопасном:
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\system.exe
O4 - HKCU\..\Run: [Microsoft Windows Automatic Update] C:\RECYCLER\S-1-5-21-2466486484-7162653350-442525484-6866\mwau.exe
O4 - HKUS\S-1-5-19\..\Run: [Mozillacorp] C:\Documents and Settings\LocalService\system.exe (User 'LOCAL SERVICE')
[/CODE]
Далее без перезагрузки скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\system.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-2466486484-7162653350-442525484-6866\mwau.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-2466486484-7162653350-442525484-6866\mwau.exe');
QuarantineFile('C:\Documents and Settings\LocalService\system.exe','');
DeleteFile('C:\Documents and Settings\LocalService\system.exe');
DeleteFile('C:\WINDOWS\system32\system.exe');
DeleteFile('C:\autorun.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Сделать новые логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=40599[/url]
Отключить автозапуск флешек. См. тему в "Чаво"
[size="1"][color="#666686"][B][I]Добавлено через 53 секунды[/I][/B][/color][/size]
AVZ надо было бы обновить, а то базы старые.
Профиксить в безопасном:
это во второй проге ?
обновить через инет avz не получется)
а базы с меня копирнуть туда можно ?
Базы копировать можно.
Фиксить в Хиджаке, скрипт выполнять в AVZ.