Внимание !!! База поcледний раз обновлялась 08.07.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз/пуск)
После выполните скрипт в авз:
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif','');
DeleteFile('C:\RECYCLER\S-1-5-21-583907252-1383384898-725345543-1003\Dc3.pif');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine1.zip');
end.
Отправьте quarantine1.zip пот ой же ссылки, что и первый.Когда придет ответ-сообщите.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
Очистить и создать новую контрольную точку восстановления, чтобы если во время лечения произошла непредвиденная ситуация, пользователь мог вернуть систему к предыдущему состоянию:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Также можно пофиксить в HiJackThis эти строки еще:
Код:
![Выделить весь код](images/misc/selectcode.png)
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user')
Повторите логи после всего этого.Что с проблемами?
Rapidshare.RU Public Web Drive.lnk
Сами в автозагрузки добавляли?
А также проверить систему
этим
И лог работы прикрепить.