Показать сообщение отдельно
Старый 26.12.2009, 01:28   #9 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

фыв7733,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:
 
F2 - REG:system.ini: Shell=C:\Documents and Settings\ADMIN\Local Settings\Application Data\Opera\Opera\temporary_downloads\xxx_video_978944.avi.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\Temp\das2EAD.tmp
и нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\Documents and Settings\ADMIN\Local Settings\Application Data\Opera\Opera\temporary_downloads\xxx_video_978944.avi.exe');
 DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
 ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(6);
 ExecuteRepair(16);     
 RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070