-
Вложений: 3
Борьба за чистоту компа
В последнее время постоянно какой-нить вирус на компе тусит, обычно достаточно просто посмотреть список запущенных порцессов в диспетчере и найти подозрительный процесс. А потом просто вручную удалить исполняемый файл. Но до конца так комп вылечить не получается, постоянно что то новое лезет, а от вирусов мой провайдер блокирует доступ в интернет (
В общем, I need help )
-
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\lokki\LOCALS~1\Temp\init.exe
O4 - HKLM\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
O4 - HKCU\..\Policies\Explorer\Run: [services] C:\WINDOWS\services.exe
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('digeste.dll','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\DOCUME~1\lokki\LOCALS~1\Temp\init.exe','');
DeleteFile('C:\DOCUME~1\lokki\LOCALS~1\Temp\init.exe');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('digeste.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил, если будет не пуст
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=42221[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
-
Вложений: 2
-
Вот это еще пофиксите:
[CODE]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8600[/CODE]
Больше ничего подозрительного не видно.
-
Page generated in 0.00271 seconds with 10 queries