Добрый вечер!
Уважаемые Хелперы! Пропадает boot.ini после каждой перезагрузки.
Вот логи.
Printable View
Добрый вечер!
Уважаемые Хелперы! Пропадает boot.ini после каждой перезагрузки.
Вот логи.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\windows\system32\servises.exe','');
QuarantineFile('C:\windows\system32\sdra64.exe','');
DeleteFile('C:\windows\system32\sdra64.exe');
DeleteFile('C:\windows\system32\servises.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
[url=http://virusinfo.info/showpost.php?p=64376&postcount=1]Пофиксте[/url] в HijackThis строку:
[quote]
O20 - AppInit_DLLs: ,
[/quote]
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Карантин пуст.
C:\windows\system32\regedt32.exe - пришлите согласно приложения 2 правил
Выслал.
C:\windows\system32\regedt32.exe - чистый.
Все равно после выключения компьютера исчезает файл C:\boot.ini :(
Трояны в реестре напакостили. Видно как минимум это: [url]http://virusinfo.info/showpost.php?p=386579&postcount=1[/url]
Поищите в реестре C:\boot.ini
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
[QUOTE=AndreyKa;492589]Трояны в реестре напакостили. Видно как минимум это: [url]http://virusinfo.info/showpost.php?p=386579&postcount=1[/url]
Поищите в реестре C:\boot.ini
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url][/QUOTE]
Все сделал.
В реестре c boot.ini нет ничего связанного :(
Ответ по архиву:
[QUOTE='CyberHelper;493848']Архив 091026_170227_virusinfo_files_1-8AA9F50845334_4ae5abf340222.zip, загружен 26.10.2009 17:20 :17, размер 23548656 байт
Всего файлов: 58 (исполняемых 57), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 2[/QUOTE]
Значит вариант один - сносить систему?
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]:
[CODE]F2 - REG:system.ini: Shell=Explorer.exe
[/CODE]
[QUOTE=Rene-gad;494413]-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]:
[CODE]F2 - REG:system.ini: Shell=Explorer.exe
[/CODE][/QUOTE]
К сожалению, не помогло :(
Систему переустановил. Тема закрыта. Спасибо за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]