Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Пофиксить в HijackThis следующие строчки:

Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\Qf9Z0IH.exe,\\?\globalroot\systemroot\system32\BRxMbqz.exe,\\?\globalroot\systemroot\system32\FtLZ8J7.exe,
Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services

:Files
C:\WINDOWS\system32\YmI9mKg.exe
C:\WINDOWS\system32\2m3Hrms.exe
C:\WINDOWS\system32\IN1MR3l.exe
C:\WINDOWS\system32\2M2UBhR.exe
C:\WINDOWS\system32\6dQmBBc.exe
C:\WINDOWS\system32\sYWyqQg.exe
C:\WINDOWS\system32\2TO61Vl.exe
C:\WINDOWS\system32\0J1UbTw.exe



:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".

Компьютер перезагрузится.

После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.


Повторите логи АВЗ + RSIT...!Что с проблемами?

Отправлено: 22:09, 24-06-2010 | #8