![]() |
#71 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
![]() Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}'); DeleteFile('C:\autorun.exe'); DeleteFile('C:\autorun.wsh'); DeleteFile('E:\autorun.inf'); DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\BLUE.exe'); DeleteFile('C:\Ozzy\Osbourne\IaMJusT.exe'); DeleteFile('C:\Documents and Settings\Yulia\Local Settings\Temp\~DF8E79.tmp') DeleteFile('C:\System Volume Information\_restore{62E8B537-D49E-4F22-B67A-DBD616C60577}\RP138\A0045587.exe') DeleteFile('C:\System Volume Information\_restore{62E8B537-D49E-4F22-B67A-DBD616C60577}\RP140\A0047006.exe ') DeleteFile('C:\System Volume Information\_restore{62E8B537-D49E-4F22-B67A-DBD616C60577}\RP141\A0047090.scr ') DeleteFile('C:\System Volume Information\_restore{62E8B537-D49E-4F22-B67A-DBD616C60577}\RP142\A0047187.exe ') BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
![]() |
![]() |
#72 (permalink) |
Member
Регистрация: 19.01.2010
Сообщений: 112
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
Посморотите логи пожалуйста. Вылез черный экран, просит денег на смс кинуть ))
avz http://webfile.ru/4309701 hig http://webfile.ru/4309705 |
![]() |
![]() |
#73 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
anetik85,
Снова грузимся в LiveCD и далее: в hijackthis фиксим строки Код:
F2 - REG:system.ini: Shell=%SystemRoot%\system32\user32.exe F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\sdra64.exe, O21 - SSODL: WebCheck - {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C} - overlapp32.dll (file missing) Код:
begin DeleteFile('E:\WINDOWS\system32\user32.exe'); DeleteFile('E:\WINDOWS\system32\sdra64.exe'); end. ЗЫ И в обязательном порядке отключить восстановление системы!!!!!!! |
![]() |
![]() |
#75 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
anetik85,
В Безопасном режиме так же? |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
#77 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
anetik85,
В удаленный реестр загрузитесь и проверьте в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon у параметров Userinit должно быть значение Е:\WINDOWS\system32\userinit.exe, System значение не присвоено. |
![]() |
![]() |
#78 (permalink) |
Member
Регистрация: 19.01.2010
Сообщений: 112
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
у Userinit было значение userinit, я поставил Е:\WINDOWS\system32\userinit.exe
у System было какое то значение я его убрал, ситуация таже, может я что то не так сделал |
![]() |
![]() |
#79 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
anetik85,
Значение должно быть с запятой в конце!!!!! Е:\WINDOWS\system32\userinit.exe, Еще проверьте наличие, размер и дату изменения файла Е:\WINDOWS\system32\userinit.exe ЗЫ Еще сделайте лог Hijackthis ЗЫ №2 Сделайте принтскрин содержимого ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon чтоб было видно параметры Shell Userinit и прочие |
![]() |
![]() |
#80 (permalink) |
Member
Регистрация: 19.01.2010
Сообщений: 112
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
почему то я заного через лйв сд загрузился, в реестр зашел, а там эти параметры опять востановились старые значения
|
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
Метки |
биос |
Опции темы | |
Опции просмотра | |
|
|