Здравствуйте,в HJT пофиксить следующие строки:
Код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\irsdvo.dat,
O20 - AppInit_DLLs: C:\WINDOWS\system32\roimtbb.dll
Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe','');
QuarantineFile('C:\WINDOWS\apppatch\irsdvo.dat','');
QuarantineFile('C:\WINDOWS\system32\XDva386.sys','');
QuarantineFile('C:\WINDOWS\system32\XDva385.sys','');
QuarantineFile('C:\WINDOWS\system32\roimtbb.dll','');
DeleteFile('C:\WINDOWS\system32\roimtbb.dll');
DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe');
DeleteFile('C:\WINDOWS\system32\XDva385.sys');
DeleteFile('C:\WINDOWS\system32\XDva386.sys');
DeleteFile('C:\WINDOWS\apppatch\irsdvo.dat');
DeleteService('XDva385');
DeleteService('XDva386');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\system32\roimtbb.dll');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ создастся архив с именем quarantine.zip. Полученный архив отправьте на адрес malware<at>russia.ru(<at> замените на @)
Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2) и прикрепите его к новому сообщению.
Сообщение отредактировал Laperuz - 22.7.2011, 18:56