Доброе время суток!
Посмотрите пожалуйста логи, вирусы вроде удалены, но есть подозрение.
Printable View
Доброе время суток!
Посмотрите пожалуйста логи, вирусы вроде удалены, но есть подозрение.
Здравствуйте.
Отключите интернет.
Выгрузите/отключите антивирус/файрволл.
Пофиксите в HijackThis:
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a5db41cd.exe,C:\WINDOWS\system32\dvgxbu.exe,C:\WINDOWS\system32\faqdsh.exe,C:\WINDOWS\system32\rlppfsx.exe,
O2 - BHO: (no name) - {31F53BAE-1213-17EF-CA32-30F70191E5E1} - (no file)
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
[/CODE]
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\rlppfsx.exe','');
QuarantineFile('C:\WINDOWS\system32\faqdsh.exe','');
QuarantineFile('C:\WINDOWS\system32\dvgxbu.exe','');
QuarantineFile('C:\WINDOWS\system32\a5db41cd.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\xxx_video_94207.avi.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
DeleteFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\xxx_video_94207.avi.exe');
DeleteFile('C:\WINDOWS\system32\a5db41cd.exe');
DeleteFile('C:\WINDOWS\system32\dvgxbu.exe');
DeleteFile('C:\WINDOWS\system32\faqdsh.exe');
DeleteFile('C:\WINDOWS\system32\rlppfsx.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Запустите/включите антивирус/файрволл.
Подключите интернет.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Карантин прислал.
Internet Explorer у вас какой версии?
Выполните скрипт в AVZ отсюда:
[url]http://df.ru/~kad/ScanVuln.txt[/url]
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Сложный вопрос какой версии IE, он давно не использовался и в данный момент не запускается.
Тогда установите этот (даже если не им не пользуетесь):
[url]http://www.microsoft.com/rus/windows/internet-explorer/[/url]
Пройдите по всем ссылкам ([url]http://.[/url]..) в avz_log.txt и установите указанные там обновления.
Больше подозрительного не обнаружил.
Проблемы еще есть?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]