10.05.2011, 19:53 | #1 (ссылка) |
Новичок
Регистрация: 10.05.2011
Сообщений: 5
Репутация: 0
|
выполнила всё, как в теме "инструкция по борьбе с вирусами"
http://exfile.ru/175799 - ссылка на hijackthis
http://exfile.ru/175800 - ссылка на virusinfo_syscure.zip |
10.05.2011, 21:47 | #2 (ссылка) |
Эксперт
|
выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearHostsFile; QuarantineFile('C:\Documents and Settings\Алена\Application Data\lsass.exe',''); DeleteFile('C:\Documents and Settings\Алена\Application Data\lsass.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; ExecuteRepair(13); RebootWindows(true); end. если AVZ будет зависать, то откройте диспетчер задач (Ctrl + Alt + Del) и завершите процесс Isass.exe, запущенный от ВАШЕГО имени |
10.05.2011, 23:19 | #5 (ссылка) |
Новичок
Регистрация: 10.05.2011
Сообщений: 5
Репутация: 0
|
дааа, всё получилось)
http://exfile.ru/175850 - virusinfo_syscheck.zip |
11.05.2011, 05:32 | #6 (ссылка) |
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteService('irbelw'); DeleteService('vqgyms'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
12.05.2011, 18:11 | #7 (ссылка) |
Новичок
Регистрация: 10.05.2011
Сообщений: 5
Репутация: 0
|
http://exfile.ru/176134 - virusinfo_syscheck.zip
|
12.05.2011, 18:29 | #8 (ссылка) |
Эксперт
|
_Helen_, выполните вот такой скрипт :
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\kl1.sys',''); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); QuarantineFile('D:\NTGLM7X.sys',''); QuarantineFile('D:\NTACCESS.sys',''); QuarantineFile('D:\install4\MSICPL.sys',''); QuarantineFile('D:\INSTALL\GMSIPCI.SYS',''); DeleteFile('D:\INSTALL\GMSIPCI.SYS'); DeleteFile('D:\install4\MSICPL.sys'); DeleteFile('D:\NTACCESS.sys'); DeleteFile('D:\NTGLM7X.sys'); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteFile('C:\WINDOWS\system32\drivers\kl1.sys'); DeleteService('kl1'); DeleteService('yxwht'); DeleteService('SetupNTGLM7X'); DeleteService('NTACCESS'); DeleteService('MSICPL'); DeleteService('GMSIPCI'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Ads | |
13.06.2011, 21:49 | #9 (ссылка) |
Новичок
Регистрация: 10.05.2011
Сообщений: 5
Репутация: 0
|
http://exfile.ru/183921 - архив virusinfo_syscheck.zip
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|