06.11.2010, 22:54 | #20 (ссылка) |
Новичок
Регистрация: 06.11.2010
Сообщений: 26
Репутация: 0
|
~Данил~, а вот, сделал 2 раз скрипт появился
Скачать virusinfo_syscheck.zip с exfile.ru |
06.11.2010, 23:14 | #21 (ссылка) |
Мастер
|
[/B]smit32[/B], следующие лог заливай на http://webfile.ru/. А то exfile чет глючить у меня.
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...): Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\pufe.exe',''); QuarantineFile('C:\Documents and Settings\Admin\axonv.exe',''); QuarantineFile('C:\WINDOWS\System32\spool\PRTPROCS\W32X86\1.tmp',''); DeleteFile('C:\WINDOWS\System32\spool\PRTPROCS\W32X86\1.tmp'); DeleteFile('C:\WINDOWS\system32\cyguloosso.exe'); DeleteFile('C:\WINDOWS\system32\couhyfaji.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\cswlyvkd.sys'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\UBB8F.tmp'); DeleteFile('C:\WINDOWS\System32\Drivers\hwldigwg.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\wxreohod.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\xqyxoyei.sys'); DeleteFile('C:\Documents and Settings\Admin\axonv.exe'); DeleteFile('C:\WINDOWS\system32\pufe.exe'); DeleteFile('C:\WINDOWS\system32\tosouzo.exe'); DeleteFile('c:\documents and settings\admin\wuaucldt.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tida'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','hoopag'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wuaucldt'); DeleteService('xqyxoyei'); DeleteService('wxreohod'); DeleteService('hwldigwg'); DeleteService('GarenaPEngine'); DeleteService('cswlyvkd'); DeleteService('o3gsjeuh'); DeleteService('y2uoiwc0'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
06.11.2010, 23:37 | #22 (ссылка) |
Новичок
Регистрация: 06.11.2010
Сообщений: 26
Репутация: 0
|
Iljeben,после запуска скрипта вылетает ошибка:
Invalid variant type ---------- Добавлено в 23:37 ---------- Предыдущее сообщение было написано в 23:21 ---------- Iljeben,не знаю почему так происходит - второй раз сделал-выполнился! сейчас залью лог. |
06.11.2010, 23:55 | #25 (ссылка) |
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\pufe.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tida'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Вот этот файл: Код:
C:\WINDOWS\System32\spool\PRTPROCS\W32X86\1.tmp |
07.11.2010, 00:21 | #27 (ссылка) |
Новичок
Регистрация: 06.11.2010
Сообщений: 26
Репутация: 0
|
Скачать virusinfo_syscheck.zip с WebFile.RU
в этой папке данного файла не нашёл, просматривал вместе со скрытыми файлами вот скрин той папки Скачать tmp.png с WebFile.RU |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Что-то уничтожает мой компьютер! | smit32 | Windows XP | 1 | 06.11.2010 19:42 |
Сеть компьютер-компьютер | Filin_capmer | Интернет и сети | 28 | 02.11.2010 18:58 |
WIFI- сеть компьютер-компьютер | raccoon | Интернет и сети | 0 | 25.10.2010 15:10 |
Без чего компьютер это не компьютер | A.N.deAd | Общение по интересам | 31 | 09.09.2010 00:27 |
Без чего компьютер это не компьютер | A.N.deAd | Общение по интересам | 2 | 03.06.2010 21:17 |
Компьютер-компьютер-интернет(через VPN) | danil2304 | Интернет и сети | 4 | 07.06.2009 22:20 |