01.01.2010, 18:08 | #136 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
Ads | |
06.01.2010, 15:18 | #138 (ссылка) |
Новичок
Регистрация: 06.01.2010
Сообщений: 6
Репутация: 0
|
http://webfile.ru/4210847
help me(( |
06.01.2010, 15:25 | #139 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\windows\ccdrive32.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-2655488010-8006013517-789006096-7906\msdrive.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-6896503069-1922194022-315883754-0321\sysdrv.exe,C:\RECYCLER\S-1-5-21-1149461090-0568624738-380018246-7317\wmfcgr.exe,explorer.exe,C:\RECYCLER\S-1-5-21-2655488010-8006013517-789006096-7906\msdrive.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll'); DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); DelCLSID('{88888888-8888-8888-8888-888888888888}'); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); DelBHO('{88888888-8888-8888-8888-888888888888}'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
|
06.01.2010, 15:42 | #140 (ссылка) |
Новичок
Регистрация: 06.01.2010
Сообщений: 6
Репутация: 0
|
http://webfile.ru/4210901 - virusinfo_syscheck.zip
http://webfile.ru/4210907 - лог в hijackthis спс)) надеюсь всё прально сделал =\ |
06.01.2010, 15:48 | #141 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Код:
O20 - AppInit_DLLs: secuload.dll C:\WINDOWS\system32\vksaver.dll,C:\WINDOWS\system32\vksaver.dll Выполните это в avz Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\jjdrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Update Setup'); ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end. |
|
06.01.2010, 16:00 | #142 (ссылка) |
Новичок
Регистрация: 06.01.2010
Сообщений: 6
Репутация: 0
|
http://webfile.ru/4210944 - virusinfo_syscheck.zip
тякс |
06.01.2010, 16:32 | #143 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Этим http://exfile.ru/74562 пролечите комп полностью. После лечения обязательно установите файервол http://www.agnitum.ru/products/outpostfree/download.php и затем выполните заново стандартный скрипт №2 |
|
06.01.2010, 16:51 | #144 (ссылка) | |
Новичок
Регистрация: 06.01.2010
Сообщений: 6
Репутация: 0
|
Цитата:
|
|
Ads | |
06.01.2010, 21:59 | #149 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Можно. Но только осторожно
Тут важен опыт. Читайте это http://z-oleg.com/secur/avz_doc/ обучайтесь тут http://virusinfo.info/showthread.php?t=15090 |
20.01.2010, 14:21 | #150 (ссылка) |
Новичок
Регистрация: 20.01.2010
Сообщений: 3
Репутация: 0
|
Последовал Вашим инструкциям, указанным здесь http://pchelpforum.ru/f26/t6442/. Просканировал свой комп на вирусы, выложил архив virusinfo_syscure.zip здесь: http://webfile.ru/4244124
Буду благодарен за помощь. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|