Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: nt authority system services.exe
Показать сообщение отдельно

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


-Lis-, давайте сначала пофиксим в HJT строчку
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\OuXyUaC.exe,\\?\globalroot\systemroot\system32\7Nc7L53.exe,\\?\globalroot\systemroot\system32\LyTyYBF.exe,\\?\globalroot\systemroot\system32\dbe7Yts.exe,
и выполним такой скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('\\?\globalroot\systemroot\system32\LyTyYBF.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\OuXyUaC.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\dbe7Yts.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После перезагрузки обновите базы AVZ и повторите все логи

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:50, 29-06-2010 | #2

Название темы: nt authority system services.exe