04.01.2010, 17:10 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Сидъ,
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{88888888-8888-8888-8888-888888888888}'); DelBHO('{3B54A567-470F-0CC0-94C7-8AB27995770E}'); DelCLSID('{88888888-8888-8888-8888-888888888888}'); DelCLSID('{3B54A567-470F-0CC0-94C7-8AB27995770E}'); DelCLSID('{23MAD6M8-1MAD-77AD-JIM1-73OP5G7769085}'); DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-32OP5G1234521}'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva'); DeleteFile('C:\SysFiles\aY0RA2J8rfV_ms_H_.dll'); DeleteFile('C:\DEEP\FREEZ\xob.exe'); DeleteFile('C:\jim\carry\jIm.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\DEEP\FREEZ\xob.exe'); ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end. |
04.01.2010, 17:58 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Сидъ,
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\SIN\S-2-3-12-ABCDEF7890-01234567890-1688963592-500\Maq.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\SIN\S-2-3-12-ABCDEF7890-01234567890-1688963592-500\Maq.exe'); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}'); ClearIECache; ExecuteSysClean; RebootWindows(true); end. |
04.01.2010, 18:54 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Сидъ,
На сайте www.virustotal.com проверьте файл C:\WINDOWS\system32\mstask.dll Возможно появится сообщение что такой файл уже проверялся. Все равно выполните повторную проверку. Результат сообщите. |
06.01.2010, 08:40 | #10 (ссылка) |
Новичок
Регистрация: 09.04.2009
Сообщений: 50
Репутация: 0
|
Уважаемый 01pump, день добрый. Опять у меня какая то бяка, пишет при загрузке о ненайденном модуле bfwl.pdo
собственно вот: http://files.wyw.ru/wyw_file?id=4210460 http://files.wyw.ru/wyw_file?id=4210462 |
06.01.2010, 14:57 | #11 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Fepi,
Выполнить это Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('bfwl.pgo'); DeleteFileMask('C:\Documents and Settings\user\Local Settings\Temp', '*.*', true); DeleteFileMask('C:\Documents and Settings\user\Local Settings\Temporary Internet Files', '*.*', true); ExecuteSysClean; ExecuteRepair(16); RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Просмотрите логи второго компа | SNAVOK | Безопасность | 9 | 18.01.2011 18:43 |
логи | SERGEY66 | Безопасность | 10 | 09.01.2011 23:46 |
Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) | 3aj4enyw | Безопасность | 56 | 14.12.2010 05:10 |
Логи | Pendoza | Безопасность | 5 | 16.11.2010 21:09 |
Логи AVZ и HJT | Mr. ArveL | Безопасность | 4 | 12.11.2010 12:01 |
Просмотрите пожалуйста логи, замечены неадекватности в поведении компа | Ярослав Титомир | Безопасность | 4 | 16.06.2010 16:40 |
Логи AVZ | скат | Безопасность | 7 | 13.03.2010 14:46 |
Посмотрите логи этого компа!!! | Сидъ | Безопасность | 1 | 07.03.2010 15:21 |
Посмотрите логи компа №2 | Сидъ | Безопасность | 4 | 11.02.2010 23:39 |
Посмотрите, пожалуйста, логи компа №4 | Сидъ | Безопасность | 2 | 29.12.2009 18:09 |
Посмотрите Логи компа №3 | Сидъ | Безопасность | 8 | 23.12.2009 16:49 |