Здравствуйте!!! Комп не загружается в безопасном режиме. Помогите плиз!!! Заранее спасибо!!!
Printable View
Здравствуйте!!! Комп не загружается в безопасном режиме. Помогите плиз!!! Заранее спасибо!!!
Перед этим удалил вирусы
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=C:\WINDOWS.0\system32\userinit.exe,C:\WINDOWS.0\system32\ntos.exe,
O4 - HKLM\..\Run: [servicelayer] C:\WINDOWS.0\servicelayer.exe
O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS.0\ctfmon.exe
O4 - HKLM\..\Run: [lsass] C:\WINDOWS.0\lsass.exe
O4 - HKLM\..\Run: [netx] C:\WINDOWS.0\svx.exe
O4 - HKLM\..\Run: [netw] C:\WINDOWS.0\svw.exe
O4 - HKLM\..\Run: [wdmon] C:\WINDOWS.0\wdmon.exe
O4 - HKLM\..\Run: [vlc] C:\WINDOWS.0\vlc.exe
O4 - HKLM\..\Run: [netc] C:\WINDOWS.0\svc.exe
O4 - HKLM\..\Run: [odby] C:\WINDOWS.0\odb.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS.0\system32\ntos.exe
[/code]
Выполните скрипт в AVZ:
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\system32\wsnpoem\audio.dll','');
DeleteFile('C:\WINDOWS.0\system32\wsnpoem\audio.dll');
QuarantineFile('C:\WINDOWS.0\system32\ntos.exe','');
DeleteFile('C:\WINDOWS.0\system32\ntos.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(10);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=42902[/url]).
Очистите корзину.
Сделайте новые логи.
Выполнил.
Карантин закачал.
Новые логи:
ЗЫ. Извините, корзину не очистил.
В логах чисто...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-515967899-573735546-1417001333-1004\dc2.rar - [B]Trojan-Clicker.Win32.Delf.cdg[/B][*] c:\windows.0\system32\ntos.exe - [B]Trojan-Spy.Win32.Zbot.rfg[/B] ( BitDefender: Gen:Trojan.Heur.Dropper.D0E31C1C1C )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]