С утра на компьютере появилось окно, предлагающее зарегистрировать ПО под названием File Downloader. Отключился интернет, окно не убрать, оно высвечивается поверх остальных.
Printable View
С утра на компьютере появилось окно, предлагающее зарегистрировать ПО под названием File Downloader. Отключился интернет, окно не убрать, оно высвечивается поверх остальных.
Пофиксите:
[code]F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите попавшие в карантин файлы согласно правилам
После чего:
Скачайте и запустите утилиту во вложении. После презагрузки в папке, из которой Вы запускали утилиту появится файл [B]drv.sys[/B] его заархивируйте в rar или zip и прикрепите к новому сообщению + сделайте новый комплект логов
Дошел до пункта со скачиванием утилиты и обратил внимание, что вложения нет)
При этом на компьютере исчезло злосчастное окно, и интернет работает.
Если проделанных мною действий не достаточно, добавьте пожалуйста вложение заново.
Файл карантина прилагаю
Скачайте и запустите утилиту во вложении. После презагрузки в папке, из которой Вы запускали утилиту появится файл drv.sys его заархивируйте в rar или zip и прикрепите к новому сообщению + сделайте новый комплект логов
Проделал выше указанные действия.
Окна нет, интернет работает.
Файл C:\WINDOWS\system32\Drivers\IMAPI.sys
замените на чистый из дистрибутива Windows.
[url]http://virusinfo.info/showthread.php?t=51654[/url]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[B]Обновите базы avz[/B].
Сделайте новые логи.