|
|
|
|
#1 |
|
Новичок
Регистрация: 30.10.2011
Сообщений: 2
Репутация: 0
|
При каждом запуске Винды вот такая штука попадает в оперативку.
Вроде всё по инструкции сделал: http://webfile.ru/5635592 Заранее спасибо. |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3 Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
TerminateProcessByName('c:\program files (x86)\ask.com\updater\updater.exe');
QuarantineFile('c:\users\nfs racer\appdata\roaming\xefy\caubs.exe','');
TerminateProcessByName('c:\users\nfs racer\appdata\roaming\xefy\caubs.exe');
DeleteFile('c:\users\nfs racer\appdata\roaming\xefy\caubs.exe');
DeleteFile('c:\program files (x86)\ask.com\updater\updater.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','{EC990557-5841-E03C-51DB-66FEB875D83B}');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 30.10.2011
Сообщений: 2
Репутация: 0
|
Цитата:
Огромное спасибо, вроде помогло.
|
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
В логе чисто, выполнить
http://pchelpforum.ru/showpost.php?p...1&postcount=10 |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа | Benz_600 | Безопасность | 10 | 24.11.2011 11:55 |
| вероятно модифицированный Win32/Seleya.B троянская программа | DRACON | Безопасность | 17 | 12.11.2011 21:38 |
| win32/spy.zbot.yw | Qito | Безопасность | 10 | 30.10.2011 23:38 |
| модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа | Den76 | Безопасность | 7 | 21.10.2011 18:14 |
| Помогите побороть вирус Spy.Zbot.ZR | ua-west | Безопасность | 3 | 15.10.2011 01:28 |
| Программа-троян Trojan:Win32/Dynamer!dtc | WDR | Безопасность | 27 | 31.07.2011 14:12 |
| Trojan-Spy.Wind32.Zbot.ikh | Raduga | Безопасность | 3 | 01.06.2011 14:27 |
| Trojan-Spy.Wind32.Zbot.ikh | kassana | Безопасность | 3 | 21.04.2011 21:23 |
| Trojan-Spy.Wind32.Zbot.ikh | Dima89 | Безопасность | 2 | 20.04.2011 08:34 |
| Trojan-Spy.Wind32.Zbot | ortie | Безопасность | 10 | 25.12.2010 11:59 |
| Троянская программа. | Alexei | Безопасность | 2 | 03.12.2009 02:21 |
| Вышло предупреждение, что загружается троянская программа | Катерина888 | Безопасность | 2 | 24.03.2008 06:40 |