Здравствуйте!
Перестал обновляться антивирус и не могу отобразить скрытые файлы
в автороне и винлогоне подозрительных веток нет.
логи прилогаю
Printable View
Здравствуйте!
Перестал обновляться антивирус и не могу отобразить скрытые файлы
в автороне и винлогоне подозрительных веток нет.
логи прилогаю
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]F2 - REG:system.ini: UserInit=C:\windows\System32\userinit.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\DOCUME~1\ELCHIN~1.HAS\LOCALS~1\Temp\apiqq.exe','');
QuarantineFile('C:\windows\system32\mgking.exe','');
QuarantineFile('C:\windows\system32\mgking0.dll','');
QuarantineFile('C:\DOCUME~1\ELCHIN~1.HAS\LOCALS~1\Temp\apiqq0.dll','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\yveqsh93.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('D:\yveqsh93.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('F:\yveqsh93.exe','');
DeleteFile('C:\DOCUME~1\ELCHIN~1.HAS\LOCALS~1\Temp\apiqq0.dll');
DeleteFile('C:\DOCUME~1\ELCHIN~1.HAS\LOCALS~1\Temp\apiqq.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','api32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.