|
|
|
|
#901 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Адрюша, Щас посмотрим
А в чем проблема заключается? Запустите AVZ В меню Файл--Выполнить скрипт В окошко встаьте текст: Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\Documents and Settings\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Documents and Settings\Андрей\Application Data\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Documents and Settings\Андрей\Cookies\userlib.dll');
DeleteFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Users\Андрей\Application Data\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Users\Андрей\Cookies\userlib.dll');
DeleteFile('C:\Windows\System32\H@tKeysH@@k.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось Гризлик; 23.01.2010 в 18:08. |
|
|
|
|
#902 |
|
Новичок
Регистрация: 23.01.2010
Сообщений: 3
Репутация: 0
|
вот сделал как вы сказали выложил второй скрипт http://exfile.ru/80007
---------- Добавлено в 17:49 ---------- Предыдущее сообщение было написано в 17:48 ---------- что нужно сделать дальше? |
|
|
|
|
#905 |
|
Новичок
Регистрация: 23.01.2010
Сообщений: 2
Репутация: 0
|
Уже второй баннер за неделю выскакивает, первый я удалил и подчистил реестр, а вот второй не могу найти
![]() Вот ссылочка на отчёт: http://exfile.ru/80016 Хелп ми, help, F1, F1, F1, F1, F1!!!! Последний раз редактировалось Chazzy; 23.01.2010 в 19:48. |
|
|
|
|
#907 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Chazzy,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('userinit');
DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
DeleteFile('ovjp.fbo');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('D:\autorun.inf');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и еще выполните лог в hijackthis |
|
|
|
|
#909 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Chazzy,
Выполнить это Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
ExecuteSysClean;
ExecuteRepair(13);
RebootWindows(true);
end.
И лог утилитки hijackthis !!!! |
|
|
|
|
#910 |
|
Новичок
Регистрация: 20.01.2010
Сообщений: 8
Репутация: 0
|
Вот проблема. Банер почти на весь экран. Ни чего практически не видно. В безопасном режиме прошел сканирование AVZ. Вот лог файл. Что надо еще сделать? http://exfile.ru/80036
http://exfile.ru/80039 - другой программой Последний раз редактировалось jokertnt; 23.01.2010 в 21:35. |
|
|
|
|
#913 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
jokertnt,
Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{97C5EEAF-62E7-4100-8B22-CB298752CAEC}: NameServer = 85.255.116.165,85.255.112.195
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.165 85.255.112.195
Перезагрузитесь После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и новый лог hijackthis |
|
|
|
|
#914 |
|
Новичок
Регистрация: 20.01.2010
Сообщений: 8
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |