12.07.2011, 13:54 | #3 (ссылка) |
Новичок
Регистрация: 12.07.2011
Сообщений: 2
Репутация: 0
|
http://webfile.ru/5434363 -обновленный
|
12.07.2011, 14:48 | #4 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\eqrhzh.exe',''); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635853}'); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635613}'); QuarantineFile('C:\RECYCLER\S-51-9-25-3434276201-1242498965-602313214-1274\inhhst.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eqrhzh.exe',''); QuarantineFile('C:\RECYCLER\S-51-9-25-3434476501-1642491965-601313314-1214\psdfg.exe',''); QuarantineFile('C:\Program Files\Common Files\msdao23.tlc',''); QuarantineFile('C:\WINDOWS\system32\frrnywj.dll',''); DeleteFile('C:\WINDOWS\system32\frrnywj.dll'); DeleteFile('C:\Program Files\Common Files\msdao23.tlc'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll'); DeleteFile('C:\RECYCLER\S-51-9-25-3434476501-1642491965-601313314-1214\psdfg.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psdfg Service'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eqrhzh.exe'); DeleteFile('C:\RECYCLER\S-51-9-25-3434276201-1242498965-602313214-1274\inhhst.exe'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\eqrhzh.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! | Антон70 | Безопасность | 20 | 23.09.2011 20:58 |
Trojan.Win32.Ddox.ci | Kurator | Безопасность | 6 | 07.07.2011 21:43 |
Trojan.Win32.Ddox.ci | Fomkin | Безопасность | 6 | 07.07.2011 19:39 |
Trojan.Win32.Ddox.ci :( | VladimirIsland | Безопасность | 0 | 06.07.2011 22:26 |
Trojan.win32.ddox.ci | Vikazi | Безопасность | 4 | 06.07.2011 12:23 |
Trojan.Win32.Ddox.ci | Remis | Безопасность | 1 | 05.07.2011 12:17 |
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT | geronimo | Безопасность | 3 | 01.07.2011 22:35 |
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 2 | 23.06.2011 14:38 |
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 0 | 21.06.2011 17:15 |
Trojan.Win32.Ddox.ci | Clo0wn | Безопасность | 10 | 20.06.2011 17:53 |
trojan.win32.ddox.ci help!!! | rezident11 | Безопасность | 11 | 01.05.2011 01:09 |
Trojan.Win32.Ddox.ci | Scorpioz | Безопасность | 4 | 24.04.2011 13:58 |