|
|
|
|
#1 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
Вот что получилось. http://webfile.ru/5279582
|
|
|
|
|
#2 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\nzorwsk.dll','');
DeleteFile('C:\WINDOWS\system32\nzorwsk.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки обновите базы и выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip |
|
|
|
|
#3 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Базы вы так и не обновили. Удалите папку LOG \ обновите базы и повторите лог. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#6 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Андрей.ANDREY\Local Settings\Temp\1454cfbd683a4e91a38f44f30909b865.exe','');
QuarantineFile('C:\Documents and Settings\Андрей.ANDREY\Application Data\Microsoft\Internet Explorer\1454cfbd683a4e91a38f44f30909b865.exe','');
DeleteFile('C:\Documents and Settings\Андрей.ANDREY\Application Data\Microsoft\Internet Explorer\1454cfbd683a4e91a38f44f30909b865.exe');
DeleteFile('C:\Documents and Settings\Андрей.ANDREY\Local Settings\Temp\1454cfbd683a4e91a38f44f30909b865.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Firefox');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winlogon');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#8 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
|
|
|
| Ads | |
|
|
#11 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
Давайте ка уточним (как для особо одаренных) нужно выкладывать файлы оттуда(то есть разархивировать и залить на webfile) или сам архив выкладывать? Если второе то я уже так делала.
---------- Добавлено в 18:43 ---------- Предыдущее сообщение было написано в 18:42 ---------- Именно после выполнения второго скрипта. |
|
|
|
|
#13 |
|
Новичок
Регистрация: 22.04.2011
Сообщений: 9
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Помогите: Trojan.Win32.Ddox.ci | Zverenot | Безопасность | 47 | 28.07.2011 23:58 |
| Trojan.Win32.ddox.ci помогите удалить. | Sdd | Безопасность | 35 | 19.07.2011 19:52 |
| Помогите удалить Trojan.Win32.Ddox.ci | LenaBuht | Безопасность | 3 | 22.04.2011 17:50 |
| Помогите удалить Trojan.Win32.Ddox.ci | Che repaha | Безопасность | 7 | 22.04.2011 14:47 |
| Помогите с Trojan.Win32.Ddox.ci | МаксимЛипецк | Безопасность | 5 | 19.04.2011 12:23 |
| Помогите разобраться с Trojan.Win32.Ddox.ci | Kasteel | Безопасность | 3 | 19.04.2011 11:20 |
| Помогите с Trojan.Win32.Ddox.ci | Hagord | Безопасность | 3 | 18.04.2011 22:20 |
| Помогите с вирусом Trojan.Win32.Ddox.ci | honomer | Безопасность | 9 | 18.04.2011 15:48 |
| Помогите пожалуйста Trojan.Win32.Ddox.ci | ncuxu | Безопасность | 4 | 17.04.2011 22:50 |
| Помогите избавиться от Trojan.Win32.Ddox.ci | kemab | Безопасность | 1 | 17.04.2011 15:52 |
| Помогите: Trojan.Win32.Ddox.ci | lecnik | Безопасность | 6 | 12.04.2011 17:05 |
| Trojan.Win32.Ddox.ci: прошу помочь с удалением | Pavel4e | Безопасность | 5 | 12.04.2011 14:56 |