После лечения компа не хочет соединяться QIP
Здравствуйте,
На компе были обнаружены вирусы. Никаких сомнений в том, что это вирусы (исполняемые файлы в корне каталога пользователя), не было.
На комп был напущен hijackthis - лог прилагается.
Отключили восстановление системы.
Пофиксили sys32_nov.exe, в avz напустили скрипт следующего содержания:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_DeleteFile('C:\Documents and Settings\upperleft\oashdihasidhasuidhiasdhiashdiuasdhasd');
BC_DeleteFile('C:\Documents and Settings\upperleft\sys32_nov.exe');
BC_DeleteFile('C:\WINDOWS\System32\sys32_nov.exe');
BC_DeleteFile('C:\WINDOWS\System32\drivers\e1e5132.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки напустили на систему Скрипт лечения/карантина и
сбора информации для раздела "Помогите!" virusinfo.info, перезагрузились, файл virusinfo_syscheck.zip прилагается.
QIP теперь не соединяется, говорит: "Связь прервана. Проверьте настройки подключения.". Rambler ICQ соединяется.
:dash2:
зы. Да - файлы C:\Documents and Settings\upperleft\oashdihasidhasuidhiasdhiashdiuasdhasd и C:\WINDOWS\System32\drivers\e1e5132.sys были обнаружены самостоятельно.