|
|
|
|
#1 |
|
Новичок
Регистрация: 11.12.2010
Сообщений: 2
Репутация: 0
|
вот ссылка http://exfile.ru/142395
|
|
|
|
|
#2 |
|
Новичок
Регистрация: 11.12.2010
Сообщений: 2
Репутация: 0
|
выполнил и ещё раз проверил http://exfile.ru/142404
|
|
|
|
|
#3 |
|
Стажёр
|
Выполните в AVZ скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\cfdrive32.exe');
DeleteFile('c:\windows\cfdrive32.exe');
DeleteFile('C:\DOCUME~1\6576\LOCALS~1\Temp\642.exe');
DeleteFile('C:\DOCUME~1\6576\LOCALS~1\Temp\771447.exe');
DeleteFile('C:\DOCUME~1\6576\LOCALS~1\Temp\99192.exe');
DeleteFile('C:\Documents and Settings\6576\Application Data\oekx.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe');
DeleteFile('C:\Documents and Settings\6576\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0183677413-8016714650-120440699-8711\explorer.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0183677413-8016714650-120440699-8711\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-8869274982-4376794233-766311508-5905\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3198656290-9914143011-902970742-8302\winmap.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-7527548142-4705581978-452376687-6427\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-5112774993-1218777453-994068478-3788\winmap.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2499350809-7740328692-802486173-3896\winmap.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9051154426-9924175347-179240693-1167\syscr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-5370968063-3981777079-553382897-8009\winmap.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9228365888-6741495809-196113803-8225\yv8g67.exe');
DeleteFile('C:\WINDOWS\system32\23.exe');
DeleteFile('C:\WINDOWS\system32\53.exe');
DeleteFile('C:\WINDOWS\system32\21.exe');
DeleteFile('C:\WINDOWS\system32\36.exe');
DeleteFile('C:\WINDOWS\system32\48.scr');
DeleteFile('C:\WINDOWS\system32\78.exe');
DeleteFile('C:\WINDOWS\system32\12.exe');
DeleteFile('C:\WINDOWS\system32\14.exe');
DeleteFile('C:\WINDOWS\system32\60.exe');
DeleteFile('C:\WINDOWS\system32\41.exe');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\84.scr');
DeleteFile('C:\WINDOWS\system32\14.scr');
DeleteFile('C:\WINDOWS\system32\28.scr');
DeleteFile('C:\WINDOWS\system32\64.exe');
DeleteFile('C:\WINDOWS\system32\83.scr');
DeleteFile('C:\WINDOWS\system32\43.exe');
DeleteFile('C:\WINDOWS\system32\26.exe');
DeleteFile('C:\WINDOWS\system32\35.exe');
DeleteFile('C:\WINDOWS\system32\77.exe');
DeleteFile('C:\WINDOWS\system32\55.exe');
DeleteFile('C:\WINDOWS\system32\86.exe');
DeleteFile('C:\WINDOWS\system32\87.exe');
DeleteFile('C:\WINDOWS\system32\04.exe');
DeleteFile('C:\WINDOWS\system32\07.exe');
DeleteFile('C:\WINDOWS\system32\15.exe');
DeleteFile('C:\WINDOWS\system32\16.exe');
DeleteFile('C:\WINDOWS\system32\24.exe');
DeleteFile('C:\WINDOWS\system32\25.exe');
DeleteFile('C:\WINDOWS\system32\27.exe');
DeleteFile('C:\WINDOWS\system32\32.exe');
DeleteFile('C:\WINDOWS\system32\33.exe');
DeleteFile('C:\WINDOWS\system32\42.exe');
DeleteFile('C:\WINDOWS\cfdrive32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced EHTAL Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DLTHL Enable');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Advanced DDTML Enable');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psysnew');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(7);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(13);
ExecuteRepair(16);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Плюс выполните лог МВАМ:http://pchelpforum.ru/showpost.php?p=206554&postcount=5 P.S.: Тему почистил от флуда! |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) | 3aj4enyw | Безопасность | 56 | 14.12.2010 05:10 |
| Результаты тестирования | MegaFon | Неисправности, настройка | 0 | 06.12.2010 17:26 |
| Результаты тестирования | Shados | Неисправности, настройка | 0 | 06.12.2010 14:16 |
| Гляньте мне лог | SeMaX | Windows XP | 5 | 06.11.2010 19:12 |
| Результаты програмы Victoria | serg450453 | Неисправности, настройка | 4 | 12.09.2010 20:36 |
| 3DMark Vantage результаты теста | kirdrop | Железо | 0 | 09.08.2010 20:45 |
| Гляньте лог пжлста | Nevskiy | Безопасность | 8 | 18.07.2010 00:24 |
| Гляньте логи плиз | Фокс | Безопасность | 31 | 22.06.2010 15:21 |
| Прошу скрипт лечения, результаты HiJackThis и AVZ4 прилагаются | lucky strike | Безопасность | 8 | 11.06.2010 12:05 |
| А вот ещё гляньте | Александр007 | Выбор комплектующих | 2 | 28.05.2010 17:06 |
| гляньте логи плиз | Фокс | Безопасность | 2 | 20.04.2010 17:35 |
| Nero CD DVD Speed Разные результаты тестов | alexskvor | Железо | 0 | 09.10.2008 01:43 |