Был уже печально известный банер, пришел приятель с флешкой запустил какой-то файл, комп перегрузился, банер исчез, но система не отличается быстродействием. Пожалуйста помогите. Заранее спасибо!
Printable View
Был уже печально известный банер, пришел приятель с флешкой запустил какой-то файл, комп перегрузился, банер исчез, но система не отличается быстродействием. Пожалуйста помогите. Заранее спасибо!
Пофиксить в HijackThis
[code]
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
O4 - Startup: siszyd32.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
[/code]
ПК перезагрузите.
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}');
QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\ИГРЫ\Снежные загадки\images\gui\records\records.exe','');
QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
Кстати, есть вероятность того, что флешку Вашего приятеля надо тоже лечить. Правда, от другой болезни.
Карантин отправил, вот свежие логи
Выполните скрипт в AVZ
[code]begin
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys','');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]