09.05.2010, 22:55 | #16 (ссылка) |
Новичок
Регистрация: 02.05.2010
Сообщений: 27
Репутация: 0
|
Как ни странно, но этот файл уже был там(я до этого ничего не делала).
http://exfile.ru/99422 |
Ads | |
10.05.2010, 17:51 | #17 (ссылка) |
Новичок
Регистрация: 02.05.2010
Сообщений: 27
Репутация: 0
|
И еще:
у меня теперь плюс ко всему стало выскакивать: Приложению AppleSyncNotifier не удалось запустится, поскольку CoreFoundation.dll не был найден. Я вообще не знаю, что это за программа. может удалить ее, да и все? |
10.05.2010, 23:03 | #18 (ссылка) |
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); if FileExists('C:\WINDOWS\System32\dllcache\sfcfiles.dll') then begin RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.dll'); end else AddToLog('Ошибка - не найден эталонный файл'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. повторите лог. |
11.05.2010, 00:28 | #20 (ссылка) |
Знаток
|
Аринка10, здравствуйте.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('overlapp32.dll',''); QuarantineFile('C:\WINDOWS\System32\netprotocol.dll',''); DeleteFile('overlapp32.dll'); DeleteFile('C:\WINDOWS\System32\netprotocol.dll'); DeleteFile('C:\WINDOWS\system32\KB905474\wgasetup.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. ----- Выполнить еще такой скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine .zip'); end. Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by ----- Выполните еще раз стандартный скрипть №2 и лог в студию. |
11.05.2010, 15:28 | #22 (ссылка) |
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.
1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe |
12.05.2010, 00:13 | #26 (ссылка) | |
Стажёр
|
Цитата:
Удалите этот файл sfcfiles.dll вручную и востановите прочитав там http://pchelpforum.ru/f41/t27307/ |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|