[QUOTE]Удалено троянская программа Trojan.Win32.Patched.gq C:\WINDOWS\system32\user32.DLL[/QUOTE]
Это из лога антивируса KIS 2010.
Каждый раз после успешного удаления требует перезагрузку и все заново повторяется.
Printable View
[QUOTE]Удалено троянская программа Trojan.Win32.Patched.gq C:\WINDOWS\system32\user32.DLL[/QUOTE]
Это из лога антивируса KIS 2010.
Каждый раз после успешного удаления требует перезагрузку и все заново повторяется.
[URL="http://virusinfo.info/showthread.php?t=4905"]Отключите восстановление системы[/URL]
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{104275B7-7A59-4A25-836C-7A7DB19C3422}\RP115\A0009060.sys','');
QuarantineFile('C:\WINDOWS\System32\user32.dll','');
QuarantineFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\66ze2u2.exe','');
QuarantineFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\14qfx.exe','');
DeleteFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\14qfx.exe');
DeleteFile('C:\DOCUME~1\7B5C~1\LOCALS~1\Temp\66ze2u2.exe');
DeleteFile('C:\System Volume Information\_restore{104275B7-7A59-4A25-836C-7A7DB19C3422}\RP115\A0009060.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','0zizz');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','8ddpq');
BC_ImportALL;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]