14.02.2010, 12:24 | #1 (ссылка) |
Новичок
Регистрация: 14.02.2010
Сообщений: 3
Репутация: 0
|
ошибка rundll не найден указанный модуль
выполнил инструкции по созданию лог-файла... он здесь: http://webfile.ru/4296604
инструкция здесь: http://pchelpforum.ru/f26/t6442/ Последний раз редактировалось 01pump; 14.02.2010 в 12:34. |
14.02.2010, 12:39 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
foorick,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту). Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP19\A0009199.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP20\A0009239.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP20\A0009288.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP20\A0009320.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP21\A0009415.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP21\A0009450.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP22\A0009489.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP23\A0009697.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP24\A0009734.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP25\A0009898.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP25\A0009930.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP25\A0009980.exe:userini.exe:$DATA'); DeleteFile('C:\System Volume Information\_restore{4B0EF2FB-C423-4D9F-9F6A-BE774E8CDC0B}\RP26\A0010190.exe:userini.exe:$DATA'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|