26.07.2010, 13:20 | #2 (ссылка) |
Знаток
|
hobtroll.
Вот этот файл вам знаком, можете прокоментировать: c:\program files\Дурак\durbetsel.exe ----- Закройте/отключите на время выполнения скрипта всё защитное ПО !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить смотрим здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст и нажать "Запустить": Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\DOCUME~1\B506~1.TRO\LOCALS~1\Temp\bdaytfxw.dll'); DeleteFile('\\?\globalroot\systemroot\system32\j9dabwt.exe'); DeleteFile('\\?\globalroot\systemroot\system32\jdepgmr.exe'); DeleteFile('c:\windows\system32\97897ae2.exe'); DeleteFile('c:\windows\system32\kddgae.exe'); RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis. |
26.07.2010, 14:09 | #3 (ссылка) | |
Новичок
Регистрация: 11.05.2010
Сообщений: 7
Репутация: 0
|
Цитата:
Скрипт выполнил. А вот архив стандартный скрипт №2 сделал с выкл nod'ом и др. лишними прогами http://exfile.ru/116676 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|