19.06.2009, 15:01 | #4 (ссылка) |
Специалист
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
|
нет там у вас того о чем Вы пишите , кучка троянов и вот это : Backdoor.Win32.IRCBot.st, Microsoft – Backdoor:Win32/Graweg, Symantec – W32.Wargbot, Sophos – W32/Cuebot, а TrendMicro дала ему название WORM_IRCBOT. Зараженный компьютер становится частью так называемой botnet, группы компьютеров, которой можно управлять удаленно. В этом случае команды на компьютеры передаются посредством IRC-серверов, расположенных в Китае. Ботнеты можно использовать для проведения разных типов атак. Компания Sophos сообщила, что червь распространялся по сети AOL Instant Messenger, а другие компании сказали, что другие варианты червя могут появиться в любое время. Червь поражает компьютеры, на которых установлена Windows 2000, однако некоторые утверждают, что ПК под управлением Windows XP SP1 также уязвимы.
Если -бы перед началом проверки AVZ ,в графе выполнять лечение поставили-бы галочку , а потом проверяли-бы ,утилита сама удалила-бы все это |
19.06.2009, 15:03 | #5 (ссылка) |
Стажёр
|
Выполните этот скрипт:
Код:
begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0); SetAVZGuardStatus(True); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); SetServiceStart('gusvc', 4); StopService('gusvc'); SearchRootkit(true, true); TerminateProcessByName('c:\documents and settings\admin\application data\poziu.exe'); DeleteFile('c:\documents and settings\admin\application data\poziu.exe'); BC_DeleteFile('c:\documents and settings\admin\application data\poziu.exe'); DeleteFile('spiu.sys'); BC_DeleteFile('spiu.sys'); DeleteFile('C:\WINDOWS\system32\SiteAccess.dll'); BC_DeleteFile('C:\WINDOWS\system32\SiteAccess.dll'); DeleteFile('C:\Program Files\The Path\channels\FB75C7AB-9843-4F64-BD23-EB90B2466965.dll'); BC_DeleteFile('C:\Program Files\The Path\channels\FB75C7AB-9843-4F64-BD23-EB90B2466965.dll'); DeleteFile('C:\Program Files\The Path\channels\InterfaceMatrix.dll'); BC_DeleteFile('C:\Program Files\The Path\channels\InterfaceMatrix.dll'); DeleteFile('C:\Program Files\The Path\channels\PersonalEncrypt.dll'); BC_DeleteFile('C:\Program Files\The Path\channels\PersonalEncrypt.dll'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите удалить вирус | t1tanium | Безопасность | 4 | 22.11.2010 20:08 |
ПОМОГИТЕ!!! Вирус!!! | IDen | Безопасность | 19 | 04.10.2010 19:55 |
Помогите! Вирус! | FedorKonuhov | Безопасность | 2 | 25.08.2010 12:48 |
ПОМОГИТЕ, похоже на вирус! | wator | Безопасность | 8 | 08.08.2010 12:46 |
Подозрения на вирус, помогите | finol79 | Безопасность | 15 | 13.05.2010 23:40 |
То ли вирус,то ли видеокарта..помогите.. | Andrey888_495 | Железо | 16 | 30.10.2009 14:52 |
Помогите удалить вирус. | beznosa | Безопасность | 6 | 29.07.2009 18:34 |
ПОМОГИТЕ !!ВИРУС!!! | вика | Безопасность | 20 | 09.07.2009 03:34 |
Помогите! Вирус! | Алла | Безопасность | 6 | 20.03.2009 17:02 |
Помогите плз вирус! | AAA1 | Безопасность | 3 | 21.02.2009 19:07 |
Помогите Вирус!!!!Срочно!!! | goldrex | Безопасность | 5 | 08.12.2008 19:24 |