Здравствуйте. На компьютере был вирус. Почистил кьюритом. Посмотрите логи, пожалуйста.
Здравствуйте. На компьютере был вирус. Почистил кьюритом. Посмотрите логи, пожалуйста.
Последний раз редактировалось Е.Ш.; 28.05.2010 в 19:52.
Пофиксите:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\D4F9~1\AppData\Local\Temp\das350E.tmp
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Users\Надежда\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll',''); DeleteFile('C:\Users\Надежда\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(14); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Сделайте новые логи
Файл сохранён как 091224_042437_virus_4b32c2d5d81c8.zip
Размер файла 662
MD5 564068ba51f525d3e8a1b0939fbd76e7
Последний раз редактировалось Е.Ш.; 28.05.2010 в 19:52.
В хайджеке строчку забыли пофиксить? Пофиксите.
Выполните скрипт в AVZ:
После перезагрузки повторите лог HijackThis.Код:begin DeleteFileMask( 'C:\Users\D4F9~1\AppData\Local\Temp', '*.*', true); ExecuteSysClean; RebootWindows(true); end.
I am not young enough to know everything...
Был уверен, что пофиксил ><
Последний раз редактировалось Е.Ш.; 28.05.2010 в 19:52.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Е.Ш., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.