Показать сообщение отдельно
Старый 23.05.2010, 03:37   #2
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Hyper, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Закройте/выгрузите все программы кроме AVZ.
Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\herss.exe','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\cvasds0.dll','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\dsoqq.exe','');
QuarantineFile('C:\wyskq6lt.exe','');
QuarantineFile('D:\wyskq6lt.exe','');
QuarantineFile('E:\wyskq6lt.exe','');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\herss.exe');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\cvasds0.dll');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\dsoqq.exe');
DeleteFile('C:\wyskq6lt.exe');
DeleteFile('D:\wyskq6lt.exe');
DeleteFile('E:\wyskq6lt.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dso32');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ обязательно отправьте на newvirus@tut.by
------
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.
winshelp вне форума  
Ads