Посмотрите логи. Долго загружается при старте.
Спасибо!
Printable View
Посмотрите логи. Долго загружается при старте.
Спасибо!
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('Winte84');
StopService('Winss03');
StopService('Winmy74');
StopService('Winmm67');
StopService('Winjo24');
StopService('Winjj77');
StopService('Winis65');
StopService('Winhh25');
StopService('Winfx36');
StopService('Wineo71');
StopService('Wincm54');
StopService('Winbt82');
StopService('Winbb27');
StopService('Winac63');
QuarantineFile('WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winte84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winmy74.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winmm67.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winjo24.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winjj77.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winis65.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winfx36.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wineo71.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Wincm54.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winbt82.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winbb27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winac63.sys','');
DeleteService('Winte84');
DeleteService('Winss03');
DeleteService('Winmy74');
DeleteService('Winjo24');
DeleteService('Winjj77');
DeleteService('Winis65');
DeleteService('Winhh25');
DeleteService('Winfx36');
DeleteService('Wineo71');
DeleteService('Wincm54');
DeleteService('Winbt82');
DeleteService('Winbb27');
DeleteService('Winac63');
DeleteFile('WinCtrl32.dll');
DeleteFile('C:\WINDOWS\System32\WinCtrl32.dll');
DeleteFile('C:\WINDOWS\System32\WinCtrl32.dl_');
DeleteFile('C:\WINDOWS\System32\WinCtrl32.bak');
DeleteFile('C:\WINDOWS\System32\Drivers\Winte84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winss03.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winmy74.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winmm67.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winjo24.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winjj77.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winis65.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winhh25.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winfx36.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wineo71.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wincm54.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winbt82.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winbb27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winac63.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Winte84');
BC_DeleteSvc('Winss03');
BC_DeleteSvc('Winmy74');
BC_DeleteSvc('Winjo24');
BC_DeleteSvc('Winjj77');
BC_DeleteSvc('Winis65');
BC_DeleteSvc('Winhh25');
BC_DeleteSvc('Winfx36');
BC_DeleteSvc('Wineo71');
BC_DeleteSvc('Wincm54');
BC_DeleteSvc('Winbt82');
BC_DeleteSvc('Winbb27');
BC_DeleteSvc('Winac63');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Повторил
Карантин где?
Спасибо всем
Переустановил Винду
А зачем тогда лечились? ..............