Всё ужасно тормозит, на антивирусные сайты не заходит, графическая оболочка NOD32 исчезла и не запускается (в процессах только ядро висит).
AVZ сначала не запускалась. После прогона Cureit'ом запустилась.
Логи прилагаю.
P.S. Комп не мой.
Printable View
Всё ужасно тормозит, на антивирусные сайты не заходит, графическая оболочка NOD32 исчезла и не запускается (в процессах только ядро висит).
AVZ сначала не запускалась. После прогона Cureit'ом запустилась.
Логи прилагаю.
P.S. Комп не мой.
[QUOTE]Сканирование запущено в [B][COLOR="Red"]26.05.2010[/COLOR][/B] 22:31:51[/QUOTE]
Исправьте системную дату.
[B]Скачайте AVZ 4.35 и обновите базы.[/B]
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\sdra64.exe,\\?\globalroot\systemroot\system32\aieek6l.exe,\\?\globalroot\systemroot\system32\dczs1us.exe,\\?\globalroot\systemroot\system32\f3aeynd.exe,\\?\globalroot\systemroot\system32\awa7i3m.exe,
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\sdra64.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\dczS1US.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\aWa7i3M.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\kabauth.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\SystemProc\lsass.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\aieek6l.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\f3aeynd.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\f3aeynd.exe');
DeleteFile('\\?\globalroot\systemroot\system32\aieek6l.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\SystemProc\lsass.exe');
DeleteFile('\\?\globalroot\systemroot\system32\aWa7i3M.exe');
DeleteFile('\\?\globalroot\systemroot\system32\dczS1US.exe');
DeleteFile('c:\windows\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=90892[/url]).
Сделайте новые логи.