Показать сообщение отдельно
Старый 21.01.2010, 21:51   #25 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

eksego,

Запустите HijackThis Нажмите кнопку "Do a system scan only" В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
 
F2 - REG:system.ini: Shell=c:\windows\explorer.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CA7028E-F6AE-41C3-9997-F347672830AA}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\..\{FC648915-5AB2-43B2-BC07-044B76EA10D6}: NameServer = 85.255.115.93,85.255.112.181
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.93 85.255.112.181
и нажать кнопку "Fix сhecked".


Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\DOCUME~1\F942~1\LOCALS~1\Temp\lcchnks.exe');
 DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(16);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis
01pump вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070