Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


vit777, к сожалению это не все, у вас ещё остались зловреды.
C:\WINDOWS\system32\plugincpl131_08.cpl - проверьте на virustotal.com, результат сообщите.
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\RGWIE.dll','');
 QuarantineFile('C:\WINDOWS\services.exe','');
 QuarantineFile('C:\WINDOWS\System32\msansspc.dll','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Xewq51.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Xej38.sys','');
 QuarantineFile('C:\301aaa68f2febce1.dat','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\agblib.dll','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\agblib.dll');
 DeleteFile('C:\301aaa68f2febce1.dat');
 DeleteFile('C:\WINDOWS\System32\Drivers\Xej38.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Xewq51.sys');
 DeleteFile('C:\WINDOWS\System32\msansspc.dll');
 DeleteFile('C:\WINDOWS\services.exe');
 DeleteFile('C:\WINDOWS\System32\RGWIE.dll');
 DelBHO('{D4D5806E-EA2C-45b2-972D-8BE237697B87}');
 DelBHO('{065C52C3-9AA2-4577-AFB0-33F17EA5686E}');
 DeleteService('Xewq51');
 DeleteService('Xej38');
 DeleteService('301aaa68f2febce1');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('Xewq51');
 BC_DeleteSvc('Xej38');
 BC_DeleteSvc('301aaa68f2febce1');
BC_Activate;
RebootWindows(true);
end.
Рекомендую удалить Bonjour Service см. здесь или здесь
Отключите восстановление системы или создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Повторите логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:33, 10-01-2009 | #6