13.05.2010, 09:45 | #2 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
Ksenia-17, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('thxr.wgo'); DeleteService('navigator'); DeleteService('9CB2049686464E00'); DeleteFile('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00'); DeleteFile('C:\WINDOWS\fd.dll'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6 ); ExecuteRepair(16 ); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end. |
13.05.2010, 21:24 | #5 (ссылка) |
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
А! спасибо =)
---------- Добавлено в 20:24 ---------- Предыдущее сообщение было написано в 20:20 ---------- Вот: http://exfile.ru/100228 |
13.05.2010, 21:34 | #7 (ссылка) |
Новичок
Регистрация: 12.05.2010
Сообщений: 7
Репутация: 0
|
Вы меня переоценили! (ссылочка не помогла)
---------- Добавлено в 20:34 ---------- Предыдущее сообщение было написано в 20:29 ---------- http://exfile.ru/100231 а так? |
14.05.2010, 00:54 | #10 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Ksenia-17,
Выполните этот скрипт Код:
begin FSResetSecurity('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00'); DeleteService('9CB2049686464E00'); DeleteFile('C:\WINDOWS\system32\9CB2049686464E00\9CB2049686464E00'); ExecuteSysClean; RebootWindows(true); end. Последний раз редактировалось 01pump; 14.05.2010 в 15:31. |
14.05.2010, 21:44 | #12 (ссылка) |
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\U.exe',''); DeleteFile('C:\WINDOWS\U.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wm'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('9CB2049686464E00'); BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. Код:
var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|