были вирусы почистил комп
Printable View
были вирусы почистил комп
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis:
[code]
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\rjyskc.exe,
[/code]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('c:\windows\system32\rjyskc.exe','');
DeleteFile('c:\windows\system32\rjyskc.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(20);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
[QUOTE]Внимание !!! База поcледний раз обновлялась 03.08.2010 необходимо обновить базы при помощи автоматического обновления[/QUOTE] Обновите базу!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
карантин отправлен.
база обновлена.
логи прилагаю
Установите верную системную дату - у Вас 2009 год
D:\autorun.inf - Ваш файл?
Скачайте [url="http://images.malwareremoval.com/random/RSIT.exe"]RSIT[/url]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([b]RSIT[/b]) в корне системного диска.
дату уже исправил. заметил поздно, что не првильно стояли системные часы.
про "D:\autorun.inf- Ваш файл?" не знаю. где смотреть?
логи RSIT
D:\autorun.inf удалите вручную
Больше ничего необычного. Проблема решена?
D:\autorun.inf удалил.
какя то программа пытается автоматически подключиться к инету. выскакивает окно подключения к VPN
Отключите все ненужное в автозагрузке через msconfig, а потом поочередно включайте. Если повезет, найдете источник проблем
спасибо. это уже наверно другая песня. если что то еще будет, попрошу помощи. думаю тему можно закрыть.
Еще раз спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\rjyskc.exe - [B]Backdoor.Win32.Shiz.gen[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Variant.Zbot.15, AVAST4: Win32:Malware-gen )[/LIST][/LIST]