24.05.2010, 12:38 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
ILAFIL1996,
Краткость сестра таланта..... Выполняйте это http://pchelpforum.ru/showpost.php?p=37758&postcount=1 и присылайте логи... |
24.05.2010, 16:08 | #3 (ссылка) |
Новичок
Регистрация: 24.05.2010
Сообщений: 6
Репутация: 0
|
вот ссылка на лог avz http://exfile.ru/102882
|
24.05.2010, 16:49 | #5 (ссылка) |
Новичок
Регистрация: 24.05.2010
Сообщений: 6
Репутация: 0
|
вот ссылка на дополнительный лог http://exfile.ru/102901
|
24.05.2010, 17:05 | #6 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
ILAFIL1996,
запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\All Users\systems.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run) Код:
gmer.exe -del service jospamdci gmer.exe -del service orjbr gmer.exe -del service upyvuto gmer.exe -del file "C:\WINDOWS\system32\rqbfknv.dll" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\jospamdci" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\orjbr" gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\upyvuto" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\jospamdci" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\orjbr" gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\upyvuto" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\jospamdci" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\orjbr" gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\upyvuto" gmer.exe -reboot |
26.05.2010, 15:43 | #14 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
help_me,
Выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip или попробуйте выполнить лог в Безопасном режиме. ЗЫ Вот такие логи еще попробуйте http://pchelpforum.ru/showpost.php?p=229780&postcount=3 сделать и прислать |
26.05.2010, 16:09 | #15 (ссылка) |
Новичок
Регистрация: 26.05.2010
Сообщений: 3
Репутация: 0
|
...папка LOG появилась, спасибо) вот ссылка: http://exfile.ru/103518
Последний раз редактировалось help_me; 26.05.2010 в 16:23. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|