Цитата:
Сообщение от gegabait36
|
Запустите снова hijakcthis кнопкой "Do a system scan only" . Откроется таблица, в ней найдите следующие строчки и отметьте их
Цитата:
F2 - REG:system.ini: Shell=C:\Documents and Settings\Ромик\Рабочий стол\megaporn_14mb.exe
O4 - Global Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
O4 - Global User Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
|
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Ромик\Рабочий стол\megaporn_14mb.exe');
DeleteFile('C:\WINDOWS\system32\aniram\m2r1n6.exe');
DeleteFile('E:\autorun.inf');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки в обычном режиме (не Безопасном !!) выполните в avz стандартный скрипт
№2 и пришлите архив
virusinfo_syscheck.zip