09.06.2010, 16:21 | #1 (ссылка) |
Новичок
Регистрация: 12.11.2009
Сообщений: 28
Репутация: 0
|
проблема с вирусом
заметил что в режиме заставке появляется рекламный модуль а на рабочем столе его не было. потом комп начел глючить (долго загружался и т.д. и т.п.) с помощью AVZ сделал скрипт как это было описано перезагрузился и рекламный модуль появился на рабочем столе. помогить разобраться буду очень благодарен вот скрипт http://exfile.ru/106724
|
09.06.2010, 16:23 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
сл777,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sisxvy32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','explorer'); DeleteFile('C:\WINDOWS\TEMP\~TMC.tmp'); DeleteFile('\\?\globalroot\systemroot\system32\8pWDMaT.exe'); DeleteFile('\\?\globalroot\systemroot\system32\t4mXHaC.exe'); ExecuteSysClean; BC_ImportDeletedList; BC_Activate; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
09.06.2010, 16:45 | #3 (ссылка) |
Новичок
Регистрация: 12.11.2009
Сообщений: 28
Репутация: 0
|
хорошо все сделаю
---------- Добавлено в 15:45 ---------- Предыдущее сообщение было написано в 15:26 ---------- вот от AVZ скрипт 2 http://exfile.ru/106731 . вот от hijack http://exfile.ru/106732 |
09.06.2010, 16:50 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
сл777,
В Hijackthis пофиксите (вот так http://pchelpforum.ru/f26/t24207/ ) строку Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\8pWDMaT.exe,\\?\globalroot\systemroot\system32\t |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проблема с вирусом троян Wigon.dc | mixa1ich | Безопасность | 7 | 31.10.2010 19:52 |
Помогите с вирусом | temmkalan | Безопасность | 1 | 16.07.2010 17:53 |
Нужна помощь. Проблема с рекламным вирусом. | NeronDevil | Безопасность | 3 | 29.06.2010 09:45 |
Проблема с неудаляемым вирусом | EL:) | Безопасность | 9 | 19.06.2010 17:47 |
Помогите с вирусом | Azam | Безопасность | 7 | 14.06.2010 16:08 |
Проблема с вирусом | konstantin82 | Безопасность | 2 | 18.05.2010 21:45 |
Проблема с вирусом на сайте | Olezka | Хостинг | 4 | 26.04.2010 20:07 |
Проблема с вирусом смс 1350. | echo_igor | Безопасность | 4 | 21.12.2009 00:37 |
проблема с вирусом | Lestat | Безопасность | 3 | 18.12.2009 12:28 |
Проблем с вирусом | FatBegemot | Безопасность | 16 | 27.10.2009 17:47 |
Помогите с вирусом! | Котенок_олень | Безопасность | 25 | 26.07.2009 19:02 |
Борьба с вирусом(червем). | Satana666 | Безопасность | 9 | 08.01.2008 21:02 |