Есть очень большое подозрение что не всё вычистилось....
Вот логи
Printable View
Есть очень большое подозрение что не всё вычистилось....
Вот логи
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
F2 - REG:system.ini: Shell=Explorer.exe riodrv.exe
F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe
O21 - SSODL: UpdateCheck - {B8F6B541-CAF4-45F5-A47F-B39AC060B4B6} - C:\WINDOWS\system32\tlhtml.dll (file missing)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-329068152-725345543-839522115-1005\Dc2\1[1].exe','');
TerminateProcessByName('c:\windows\system32\riodrv.exe');
QuarantineFile('c:\windows\system32\riodrv.exe','');
DeleteFile('c:\windows\system32\riodrv.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-329068152-725345543-839522115-1005\Dc2\1[1].exe');
BC_Importall;
ExecuteRepair(13);
ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=47188"]http://virusinfo.info/upload_virus.php?tid=47188[/URL]
Повторите логи по правилам.
Вот карантин
_________________________________________________________
[LEFT][B]Результат загрузки[/B]
Файл сохранён как090604_171306_virus_4a27c86207829.zipРазмер файла1925079MD57ac7b6f8e158aaf25b4a1ba077b1fb08
[B]Файл закачан, спасибо![/B]
[/LEFT]
_________________________________________________________
А вот новые логи.
Больше ничего плохого не видно.
Рекомендуется установить SP3 и последующие обновления.
Огромное спасибо!!!
Вы ребята МОЛОДЦЫ!!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-329068152-725345543-839522115-1005\dc2\1[1].exe - [B]Backdoor.Win32.Delf.pkd[/B][*] c:\windows\system32\riodrv.exe - [B]Backdoor.Win32.Delf.plg[/B][/LIST][/LIST]