|
|
|
|
#2 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Ksenia-17, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('thxr.wgo');
DeleteService('navigator');
DeleteService('9CB2049686464E00');
DeleteFile('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00');
DeleteFile('C:\WINDOWS\fd.dll');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6 );
ExecuteRepair(16 );
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
А! спасибо =)
---------- Добавлено в 20:24 ---------- Предыдущее сообщение было написано в 20:20 ---------- Вот: http://exfile.ru/100228 |
|
|
|
|
#6 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
я же ссылочку в скобках дал
![]() Цитата:
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
Вы меня переоценили! (ссылочка не помогла)
![]() ---------- Добавлено в 20:34 ---------- Предыдущее сообщение было написано в 20:29 ---------- http://exfile.ru/100231 а так? |
|
|
|
|
#9 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
|
|
|
|
|
#10 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ksenia-17,
Выполните этот скрипт Код:
begin
FSResetSecurity('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00');
DeleteService('9CB2049686464E00');
DeleteFile('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00');
ExecuteSysClean;
RebootWindows(true);
end.
Последний раз редактировалось 01pump; 14.05.2010 в 15:31. |
|
|
|
|
#11 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
|
|
|
|
|
#12 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\U.exe','');
DeleteFile('C:\WINDOWS\U.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wm');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('9CB2049686464E00');
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|