|
|
|
|
#2 |
|
Мастер
|
Tipasha, выполните в AVZ следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('o1394bul');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\o1394bul.sys');
DeleteFile('\\?\globalroot\systemroot\system32\24uzUd7.exe');
DeleteFile('\\?\globalroot\systemroot\system32\428a15T.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 5
Репутация: 0
|
сообщение уже не выскакивает, но интеренет все равно тупит...
Лог AVZ: http://exfile.ru/100603 Лог HijackThis: http://exfile.ru/100604 |
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Tipasha,
В Hijackthis пофиксить (http://pchelpforum.ru/f26/t24207/) эту строчку Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\dkeio7s.exe,\\?\globalroot\systemroot\system32\24uzUd7.exe, Код:
begin
DeleteFile('d:\progs\vksaver\vksaverupdater.exe');
DeleteFile('C:\Program Files\Over\Over.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scvhost');
ExecuteSysClean;
RebootWindows(true);
end.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.05.2010
Сообщений: 5
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|