05.05.2011, 20:06 | #2 (ссылка) |
Эксперт
|
vetal_1995, логи выполните http://pchelpforum.ru/f26/t6442/
|
05.05.2011, 20:17 | #7 (ссылка) |
Новичок
Регистрация: 05.05.2011
Сообщений: 11
Репутация: 0
|
Хорошо хорошо извините за назойливость, просто дурацкий вирус, от страницы ctel.ru в опере избавился, а это не удаляется покапавшись у вас на форуме нашёл вот такой скрипт:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Дмитрий М\local settings\application data\{5b7c7e17-c52b-df14-13f3-c670ed0cbb84}\.exe'); QuarantineFile('c:\documents and settings\Дмитрий М\local settings\application data\{5b7c7e17-c52b-df14-13f3-c670ed0cbb84}\.exe',''); DeleteFile('c:\documents and settings\Дмитрий М\local settings\application data\{5b7c7e17-c52b-df14-13f3-c670ed0cbb84}\.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. Выполнил его в папке LOG появился архив virusinfo_syscheck.zip, а архива virusinfo_syscure.zip нет |
05.05.2011, 20:19 | #8 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
vetal_1995, НЕ НУЖНО ВЫПОЛНИТЬ ЧУЖИЕ СКРИПТЫ!!!
Сделайте точ в точ как написано в этой инструкции http://pchelpforum.ru/f26/t6442/ |
Ads | |
05.05.2011, 20:22 | #10 (ссылка) |
Новичок
Регистрация: 05.05.2011
Сообщений: 11
Репутация: 0
|
Кстати я именно ваш скрипт и вставил
---------- Добавлено в 19:21 ---------- Предыдущее сообщение было написано в 19:20 ---------- Я имею в виду Lexer ---------- Добавлено в 19:22 ---------- Предыдущее сообщение было написано в 19:21 ---------- А что делать с этой папкой LOG удалить пока что? |
05.05.2011, 20:23 | #11 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
vetal_1995, это скрипт предназначался совсем для другого пользователя совершенно с другой системой. Для каждого пользователя скрипт нужно составить индивидуальный. Сделайте лог по инструкции http://pchelpforum.ru/f26/t6442/ и когда вы выполните 3 скрипт в инструкции в папке LOG и появится virusinfo_syscure.zip, который нужно залить на файлообменник и кинуть ссылку в тему. И только потом я или другие эксперты составят вам индивидуально скрипт лечения.
|
06.05.2011, 16:27 | #13 (ссылка) |
Новичок
Регистрация: 05.05.2011
Сообщений: 11
Репутация: 0
|
Вот архив virusinfo_syscure.zip http://exfile.ru/175114
А вот hijackthis.log http://exfile.ru/175115 |
06.05.2011, 16:46 | #14 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\admin\local settings\application data\{808a1da6-42c4-4334-d561-db5c2d5fd3bb}\.exe',''); DeleteFile('c:\documents and settings\admin\local settings\application data\{808a1da6-42c4-4334-d561-db5c2d5fd3bb}\.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. |
06.05.2011, 19:12 | #15 (ссылка) |
Новичок
Регистрация: 05.05.2011
Сообщений: 11
Репутация: 0
|
Вот он: http://exfile.ru/175160
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|