|
|
|
|
#1 |
|
Новичок
Регистрация: 28.07.2011
Сообщений: 31
Репутация: 0
|
лог avz http://webfile.ru/5461759
---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 13:02 ---------- был еще Trojan.Winlock его удалил через live cd - Ad-Aware но при загрузке windows секунд на 10 появляется надпись /systemroot/windows/system32/autochk.exe program not found -skiping AUTOCHECK как еще и это убрать? Последний раз редактировалось valdemarz; 28.07.2011 в 14:20. |
|
|
|
|
#2 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/ Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\uimmqaa.dll','');
DeleteFile('C:\WINDOWS\system32\uimmqaa.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
далее выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com |
|
|
|
|
#3 |
|
Новичок
Регистрация: 28.07.2011
Сообщений: 31
Репутация: 0
|
http://webfile.ru/5461864 вот новый лог браузер заработал спасибо
А что делать с этим: был еще Trojan.Winlock его удалил через live cd - Ad-Aware но при загрузке windows секунд на 10 появляется надпись /systemroot/windows/system32/autochk.exe program not found -skiping AUTOCHECK Можно как нибудь убрать? |
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Попробуйте скопировать текст кода, сохранить его в текстовый файл, присвоить ему расширение *.reg и запустить:
Код:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00 |
|
|
|
|
#6 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
|
|
|
|
|
|
#8 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполнить еще вот это
если вы используете Windows XP установите сервис-пак SP3 + все последующие критические обновления для операционной системы. Установите Internet Explorer 8 скачать отсюда http://www.microsoft.com/rus/windows...r/default.aspx если установлена Java, обновить ее до текущей версии скачать отсюда http://www.java.com/ru/download/manual.jsp обновите ПО: Adobe Flash Player отсюда http://get.adobe.com/ru/flashplayer/ Adobe Acrobat Reader http://get.adobe.com/reader/ |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 28.07.2011
Сообщений: 31
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! | Антон70 | Безопасность | 20 | 23.09.2011 20:58 |
| Trojan.Win32.Ddox.ci или переход на страницу РОСТЕЛЕКОМА | MAKAP | Безопасность | 3 | 28.07.2011 13:41 |
| Trojan.Win32.Ddox.ci | tanitra | Безопасность | 6 | 19.07.2011 01:31 |
| Trojan.Win32.Ddox.ci | killer547 | Безопасность | 4 | 19.07.2011 00:24 |
| trojan.win32.ddox.ci | wArz | Безопасность | 6 | 08.07.2011 23:49 |
| Trojan.Win32.Ddox.ci | LouisLane | Безопасность | 0 | 03.07.2011 22:54 |
| Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT | geronimo | Безопасность | 3 | 01.07.2011 22:35 |
| Trojan.Win32.Ddox.ci | hemppants | Безопасность | 0 | 24.06.2011 01:06 |
| Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 2 | 23.06.2011 14:38 |
| Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 | Taifun1 | Безопасность | 0 | 21.06.2011 17:15 |
| trojan.win32.ddox.ci | platochek | Безопасность | 0 | 17.06.2011 23:00 |
| Trojan.Win32.Ddox.ci | KiklaV | Безопасность | 3 | 08.06.2011 11:01 |