после "успешного"удаления,как мне казалось, троянчик по ходу сидит
Printable View
после "успешного"удаления,как мне казалось, троянчик по ходу сидит
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\NpAySAp.exe','');
QuarantineFile('C:\WINDOWS\system32\8d785770.exe','');
QuarantineFile('C:\WINDOWS\system32\36a24f30.exe','');
QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\system32\36a24f30.exe');
DeleteFile('C:\WINDOWS\system32\8d785770.exe');
DeleteFile('\\?\globalroot\systemroot\system32\NpAySAp.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [URL]http://virusinfo.info/upload_virus.php?tid=77384[/URL]
4. Повторите лог [B]virusinfo_syscheck.[/B]
лог сделал по новой , карантин тоже выложил
Ничего зловредного в логах не увидела.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[QUOTE]F2 - REG:system.ini: Shell=explorer.exe rundll32.exe[/QUOTE]
ОК, сделаю! Спасибо Вам большое!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\36a24f30.exe - [B]Trojan-Dropper.Win32.Agent.bygt[/B] ( DrWEB: Trojan.Packed.20032, BitDefender: Trojan.Generic.KD.7935, AVAST4: Win32:Rootkit-gen [Rtk] )[*] c:\windows\system32\8d785770.exe - [B]Trojan-Dropper.Win32.Agent.bygt[/B] ( DrWEB: Trojan.Packed.20032, BitDefender: Trojan.Generic.KD.7935, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]