Здравствуйте! Был открыт файл, содержащий вирус (Отчет с Virustotal). Логи: virusinfo_syscure.zip hijackthis.log
1. Скачайте Gmer, сделайте лог (подробнее) и дайте на него ссылку. 2. Обязательно установите Service Pack 3 и следующие 3 патча: http://www.microsoft.com/technet/security/...n/MS08-067.mspx http://www.microsoft.com/technet/security/...n/ms08-068.mspx http://www.microsoft.com/technet/security/...n/ms09-001.mspx 3. Скачайте архив KidoKiller.zip и распакуйте его в отдельную папку на зараженном компьютере. После чего запустите его и дождитесь завершения процесса сканирования. Перезагрузите компьютер.
Лог пустой открывается(видимо атрибут установлен). Скопируйте содержимое лога на форум либо прикрепите лог к сообщению.
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe Код: gmer.exe -del service kfyxxdi gmer.exe -del service prtzxcq gmer.exe -del service xtzfxj gmer.exe -del file "C:\WINDOWS\system32\tnjlv.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xtzfxj" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\prtzxcq" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kfyxxdi" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xtzfxj" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\prtzxcq" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kfyxxdi" gmer.exe -reboot И запустите сохранённый пакетный файл cleanup.bat. Компьютер перезагрузится! Сделайте новый лог Gmer.