Висит WINLOGON в процессах.

1
RSS
Всем доброе времени суток!
Есть ПК, что то висетьNIKA2_2013-02-13_11-22-58.7z (269.09 КБ), через некоторое время начинает. Winlogon ы начинают тоже систему уивать. Посмотрите плиз.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.2
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
addsgn 9252778A126AC1CC0BD4574E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 winlog.0213
delall %Sys32%\BATINIT.BAT
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
deltmp
delnfr
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вроде все норм. Большое спасибо! Сейчас еще проверяется на малваребайтом система.
ок, ждем логи малваребайт
1
Читают тему (гостей: 1)