17.02.2012, 17:44 | #6 (ссылка) |
Эксперт
|
Выполните скрипт в AVZ - запускаете программу, меню Файл-Выполнить скрипт - в открывшееся окно вставляем ниже написанный скрипт и жмете Запустить.
Код:
begin QuarantineFile('C:\WINDOWS\temp\as.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\project2.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\project2.exe'); DeleteFile('C:\WINDOWS\temp\as.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Заменитель хоста!'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','s5ch0st'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','s5ch0st'); ClearHostsFile; ExecuteSysClean; BC_ImportAll; BC_Activate; RebootWindows(true); end. После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Затем сделайте лог uVS |
17.02.2012, 18:13 | #7 (ссылка) |
Новичок
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
|
Angel-iz-Ada,
Спс - век живи - век учись. Действительно, посмотрел в логе есть эти \project2.exe и \temp\as.exe. Собсно temp от греха подальше , наверное , лучше вообще чистануть (если только это автоматом не делает команда ExecuteSysClean). В целом, спасибо за помощь. Доступ к компу будет только завтра. |
17.02.2012, 18:37 | #11 (ссылка) |
Новичок
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
|
как честный экспериментатор проверил на себе ))
запустил begin ExecuteWizard('SCU', 2, 3, true); end. в итоге имеем : Код:
>> Очистить кеш системы Prefetch >> Удалить файлы журналов Windows >> Очистка папки TEMP >>> Очистка папки TEMP - исправлено >> Adobe Flash Player - очистка временных Файлов >> Macromedia Flash Player - очистка кешей >> Java - очистка кеша >> Очистка корзины >> Удалить протокол Windows Update >> Internet Explorer - очистка кеша >> Microsoft Office - очистка кеша >> Очистка системной Папки TEMP >>>Для удаления файла C:\WINDOWS\TEMP\hlktmp необходима перезагрузка >>> Очистка системной Папки TEMP - исправлено >> Dr Watson - очистка протоколов и дампов >> Очистить протоколы планировщика задач >> Удалить протоколы Group Policy >> Удалить протоколы установки Windows >> Google Chrome - очистка кеша >>> Google Chrome - очистка кеша - исправлено >> Mozilla Firefox - очистка кеша >>> Mozilla Firefox - очистка кеша - исправлено >> Mozilla Firefox - очистка Папки CrashReports >>> Mozilla Firefox - очистка Папки CrashReports - исправлено >> Opera - очистка кеша >>> Opera - очистка кеша - исправлено |
18.02.2012, 17:09 | #14 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
webweis,
сделайте образ автозапуска в uVS http://pchelpforum.ru/showpost.php?p=593305&postcount=2 доведите лечение до конца. |
18.02.2012, 17:27 | #15 (ссылка) | |
Новичок
Регистрация: 17.02.2012
Сообщений: 7
Репутация: 0
|
Цитата:
http://zalil.ru/32730126 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Fixhosts.exe | Bayr | Безопасность | 7 | 03.02.2012 13:13 |
Fixhosts.exe | JazZz | Безопасность | 7 | 14.01.2012 18:27 |
fixhosts.exe | Alpa4ino | Безопасность | 6 | 09.01.2012 21:04 |
fixhosts.exe | lazer10 | Безопасность | 3 | 24.11.2011 00:07 |
Fixhosts.exe | laegmeril | Безопасность | 8 | 09.10.2011 22:43 |