16.08.2010, 15:48 | #2 (ссылка) |
Мастер
|
Марленка, выполните в ФМЯ следующий скрипт:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys'); DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233A0.###'); DeleteFile('C:\WINDOWS\TEMP\MBX@6C4@13233D0.###'); DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Tet-A-Tet\updater.exe'); DeleteFile('C:\DOCUME~1\ГАШЕНКОВ\LOCALS~1\Temp\Временная папка 1 для deskillusion_v1_1.zip\deskillusion_v1_1\deskillusion.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MambaUpdater'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','deskillusion.exe'); DeleteService('nicsk32'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(17); BC_Activate; RebootWindows(true); end. |
16.08.2010, 16:06 | #3 (ссылка) | |
Новичок
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
|
http://exfile.ru/120123
Все сделала , как рекомендовано....Заранее спасибо!
Цитата:
|
|
16.08.2010, 16:40 | #6 (ссылка) |
Мастер
|
Марленка, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\TEMP\MBX@11C@13233A0.###'); DeleteFile('C:\WINDOWS\TEMP\MBX@11C@13233D0.###'); DeleteFile('C:\Documents and Settings\ГАШЕНКОВ\Шаблоны\Brengkolang.com'); DeleteFile('C:\WINDOWS\Tasks\At1.job'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
16.08.2010, 16:56 | #7 (ссылка) |
Новичок
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
|
http://exfile.ru/120138
а что такое Плюс лог HijackThis???? где его брать |
16.08.2010, 17:08 | #9 (ссылка) |
Новичок
Регистрация: 16.08.2010
Сообщений: 6
Репутация: 0
|
Спасибо!"!Извините чайНика))))
---------- Добавлено в 16:08 ---------- Предыдущее сообщение было написано в 16:03 ---------- http://exfile.ru/120138 http://exfile.ru/120140 |
16.08.2010, 17:24 | #10 (ссылка) |
Мастер
|
Марленка, в "Безопасном режиме" (нажимайте F8 во время загрузки компа) выполните такой скрипт:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\TEMP\MBX@284@13233A0.###'); DeleteFile('C:\WINDOWS\TEMP\MBX@284@13233D0.###'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
http://webfile.ru/4668952 | Марленка | Безопасность | 1 | 16.08.2010 14:39 |
http://webfile.ru/4668952 | Марленка | Компьютерные новости | 2 | 16.08.2010 14:15 |
http://exfile.ru/111540 | maximyc | Безопасность | 16 | 29.06.2010 00:15 |
Подключения HTTP, HTTPS, FTP | 20tolyan20 | Интернет и сети | 3 | 11.02.2010 20:18 |
http://exfile.ru/70603 | juli86 | Безопасность | 1 | 09.12.2009 21:29 |
http://exfile.ru/57645 | валентинволга | Безопасность | 1 | 03.09.2009 16:43 |