01.09.2009, 16:24 | #139 (ссылка) |
Новичок
Регистрация: 01.09.2009
Сообщений: 5
Репутация: 0
|
01pump, помогите, пожалуйста, и мне
http://exfile.ru/57334 |
01.09.2009, 16:39 | #140 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Nataly,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('nvultmii'); DeleteFile('C:\WINDOWS\system32\drivers\pbbkjv.sys'); DeleteFile('C:\WINDOWS\system32\8F8.exe'); DeleteFile('C:\WINDOWS\system32\servises.exe'); DeleteFile('tapi.nfo'); ClearIECache; ExecuteRepair(6); ExecuteRepair(16); ExecuteRepair(13); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
01.09.2009, 16:57 | #143 (ссылка) |
Новичок
Регистрация: 01.09.2009
Сообщений: 5
Репутация: 0
|
http://exfile.ru/57345
это hijackthis.log ---------- Добавлено в 14:57 ---------- Предыдущее сообщение было написано в 14:57 ---------- http://exfile.ru/57348 архив |
01.09.2009, 17:05 | #144 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Nataly,
Напоследок выполните: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('sysfldr.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sysfldr','DLLName'); ExecuteSysClean; RebootWindows(true); end. |
Ads | |
01.09.2009, 17:09 | #145 (ссылка) |
Новичок
Регистрация: 01.09.2009
Сообщений: 5
Репутация: 0
|
01pump, спасибо Вам огромное!!
Маленький вопрос: после всех этих процедур мне удалить эти 2 новые программки? у меня стоит NOD, я его отключала пока выполняла Ваши инструкции. Последний раз редактировалось 01pump; 01.09.2009 в 17:24. |
03.09.2009, 02:04 | #148 (ссылка) |
Новичок
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
|
01pump, помогите, пожалуйста, файл находится по адресу http://exfile.ru/57575. У меня в карантине уже около 30 вирусов
|
03.09.2009, 12:51 | #149 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Jon,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Админ\sys32_nov.exe'); DeleteFile('C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DeleteFile('C:\WINDOWS\system32\sys32_nov.exe'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip И неплохо бы узнать какие именно файлы лежат в карантине NOD32. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|