23.11.2009, 17:01 | #16 (ссылка) |
Новичок
Регистрация: 23.11.2009
Сообщений: 413
Репутация: 30
|
вот virusinfo_syscheck http://exfile.ru/67808
|
Ads | |
23.11.2009, 17:06 | #17 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
23.11.2009, 17:07 | #18 (ссылка) |
Новичок
Регистрация: 23.11.2009
Сообщений: 413
Репутация: 30
|
http://exfile.ru/67812 вот он
|
23.11.2009, 17:13 | #19 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Макаревич,
В логах нормуль. Еще эти заплатки установите (залатаем дырки от червей сетевых) http://www.microsoft.com/downloads/d...6-2067b73d6a03 http://www.microsoft.com/downloads/d...6-bba00149793c http://www.microsoft.com/downloads/d...1-7d32b64761e1 И если у вас больше нет вопросов, то закончим. |
25.11.2009, 18:31 | #21 (ссылка) | |
Новичок
Регистрация: 25.11.2009
Сообщений: 3
Репутация: 0
|
Цитата:
Вот мой virusinfo_syscure.zip, что делать дальше? |
|
25.11.2009, 20:35 | #22 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Mikl, В AVZ выполните скрипт
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); DeleteFile('C:\Profile\NetworkService\Local Settings\Application Data\smss.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus'); DeleteFile('C:\WINDOWS\system32\MsSip1.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1','$DLL'); DeleteFile('C:\WINDOWS\system32\MsSip2.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2','$DLL'); DeleteFile('C:\WINDOWS\system32\MsSip3.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3','$DLL'); DeleteFile('C:\Profile\АДМИНИ~1\APPLIC~1\FieryAds\FieryAds.dll'); DeleteFile('C:\Profile\Администратор\Шаблоны\A.kotnorB.com'); DeleteFile('C:\windows\tasks\At1.job'); BC_ImportDeletedList; BC_Activate; ExecuteSysClean; RebootWindows(true); end. |
25.11.2009, 21:04 | #23 (ссылка) |
Новичок
Регистрация: 25.11.2009
Сообщений: 3
Репутация: 0
|
Выполнил скрипт, комп перезагрузился, сообщенме с ошибкой "loio.jho" снова вылетело.
Вот virusinfo_syscheck.zip Ещё у меня что то с мышью, через PS/2 её совсем не видно, а чтоб через USB работала нужно при каждом запуске выдернуть её и снова вставить... |
21.12.2009, 11:09 | #28 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('loio.jho'); ExecuteRepair(6); ExecuteRepair(16); ExecuteSysClean; RebootWindows(true); end. |
|
21.12.2009, 22:52 | #29 (ссылка) |
Новичок
Регистрация: 21.12.2009
Сообщений: 12
Репутация: 0
|
Всё сделал как вы написали
ЗдесьСкачать virusinfo_syscheck.zip с exfile.ru И здесьСкачать hijackthis.log с exfile.ru PS Кстати ошибка пропала! СПАСИБО!!! |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|