после "успешного"удаления,как мне казалось, троянчик по ходу сидит
после "успешного"удаления,как мне казалось, троянчик по ходу сидит
Последний раз редактировалось djmix777; 24.08.2010 в 21:43.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,'); QuarantineFile('\\?\globalroot\systemroot\system32\NpAySAp.exe',''); QuarantineFile('C:\WINDOWS\system32\8d785770.exe',''); QuarantineFile('C:\WINDOWS\system32\36a24f30.exe',''); QuarantineFile('C:\WINDOWS\System32\netprotocol.dll',''); DeleteFile('C:\WINDOWS\System32\netprotocol.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll'); DeleteFile('C:\WINDOWS\system32\36a24f30.exe'); DeleteFile('C:\WINDOWS\system32\8d785770.exe'); DeleteFile('\\?\globalroot\systemroot\system32\NpAySAp.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(16); ExecuteRepair(20); BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=77384Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
лог сделал по новой , карантин тоже выложил
Последний раз редактировалось djmix777; 24.08.2010 в 21:43.
Ничего зловредного в логах не увидела.
Пофиксите в HijackThis:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
Сердце решает кого любить... Судьба решает с кем быть...
ОК, сделаю! Спасибо Вам большое!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\36a24f30.exe - Trojan-Dropper.Win32.Agent.bygt ( DrWEB: Trojan.Packed.20032, BitDefender: Trojan.Generic.KD.7935, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\8d785770.exe - Trojan-Dropper.Win32.Agent.bygt ( DrWEB: Trojan.Packed.20032, BitDefender: Trojan.Generic.KD.7935, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) djmix777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.