Обнаружил вирь на флешке. ДрВеб его удаляет, а он появляется
заново. Хелп, плизз.
Printable View
Обнаружил вирь на флешке. ДрВеб его удаляет, а он появляется
заново. Хелп, плизз.
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
F2 - REG:system.ini: UserInit=F:\WINDOWS\System32\userinit.exe
[/CODE]
Это сами делали?
[CODE]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9202 [/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\WINDOWS\system32\txp3.cpl','');
QuarantineFile('J:\autorun.exe','');
QuarantineFile('J:\autorun.inf','');
QuarantineFile('F:\Program Files\Microsoft Common\svchost.exe','');
DeleteFile('F:\Program Files\Microsoft Common\svchost.exe');
DeleteFile('J:\autorun.inf');
DeleteFile('J:\autorun.exe');
BC_ImportAll;
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=45743"]http://virusinfo.info/upload_virus.php?tid=45743[/URL]
Повторите логи по правилам.
[QUOTE=light59;401550]
Это сами делали?
[CODE]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:9202 [/CODE][/QUOTE]
Да, это от спутникового интернета.