|
|
|
|
#2 |
|
Знаток
|
hobtroll.
Вот этот файл вам знаком, можете прокоментировать: c:\program files\Дурак\durbetsel.exe ----- Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст и нажать "Запустить": Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\B506~1.TRO\LOCALS~1\Temp\bdaytfxw.dll');
DeleteFile('\\?\globalroot\systemroot\system32\j9dabwt.exe');
DeleteFile('\\?\globalroot\systemroot\system32\jdepgmr.exe');
DeleteFile('c:\windows\system32\97897ae2.exe');
DeleteFile('c:\windows\system32\kddgae.exe');
RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis. |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 11.05.2010
Сообщений: 7
Репутация: 0
|
Цитата:
Скрипт выполнил. А вот архив стандартный скрипт №2 сделал с выкл nod'ом и др. лишними прогами http://exfile.ru/116676 |
|
|
|
|
|
#6 |
|
Знаток
|
AVZ, файл, выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('wpia32.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#7 |
|
Новичок
|
а WPI это не активация Windows ?)
Последний раз редактировалось CozaNostra; 26.07.2010 в 14:49. |
|
|
|
|
#9 |
|
Новичок
|
|
|
|
|
|
#10 |
|
Знаток
|
CozaNostra, да все нормально, не ошибается только тот кто ни чего не делает.
Пускай человек выполнит мой последний скрипт - думаю что осталась какая то запись в реестре. Скрипт по ходу должен зачистить. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|