|
|
|
|
#2 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
|
|
|
|
|
#4 |
|
Заблокирован
Стажёр
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
|
Последний раз редактировалось help?; 29.04.2010 в 13:22. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 29.04.2010
Сообщений: 12
Репутация: 0
|
вот ссылка на лог http://exfile.ru/97999
|
|
|
|
|
#8 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\svchosts.exe','');
TerminateProcessByName('c:\documents and settings\all users\media\plugin.exe');
DeleteFile('c:\documents and settings\all users\media\plugin.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
DeleteFile('C:\Documents and Settings\Администратор\svchosts.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на snifer67@tut.by Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Сделайте новые логи. |
|
|
| Ads | |
|
|
#10 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| рекламный модуль | stasy19 | Безопасность | 4 | 04.08.2010 17:27 |
| Как убить рекламный модуль? | Rif Vader | Безопасность | 1 | 29.06.2010 02:38 |
| Рекламный модуль | Чурка | Безопасность | 1 | 10.06.2010 11:02 |
| Рекламный модуль висит | vga19 | Безопасность | 3 | 27.05.2010 14:27 |
| Как убрать рекламный модуль? | klimova2229 | Безопасность | 1 | 23.05.2010 12:25 |
| Как удалить рекламный модуль | Flash77 | Безопасность | 11 | 05.05.2010 23:57 |
| Рекламный модуль | Habib | Безопасность | 10 | 22.04.2010 20:56 |
| рекламный модуль | ванек сидоров | Безопасность | 3 | 22.04.2010 17:42 |
| Рекламный модуль | dserd | Безопасность | 7 | 21.04.2010 21:25 |
| Помогите убрать рекламный модуль | vgsm | Безопасность | 6 | 25.02.2010 16:38 |
| Рекламный модуль | Chezzy | Безопасность | 20 | 09.01.2010 12:57 |