[b]Jamez Bond[/b],
1. Файлы собрать, поместить в архив с паролем infected, выслать в почту
[email protected],
[email protected], далее удалить.
[quote]C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe,
[/quote]
2. пофиксить в HJ следующую строку
[quote]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\704de64a.exe,C:\WINDOWS\system32\jxdove.exe,
[/quote]
3. файл wwwznv32.exe найти, поместить в архив с паролем infected, выслать в почту
[email protected],
[email protected], далее, удалить или переименовать.
4. пофикстить строку в HJ
[quote]O4 - Startup: wwwznv32.exe
[/quote]
5. перегрузить систему, сделать новые логи HJ, Sysinspector