Показать сообщение отдельно
Старый 11.02.2009, 17:29   #7
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от JennyL
http://slil.ru/26634005
Отключите восстановление системы: Пуск-панель управления-система-вкладка "восстановление системы"-поставьте птичку "отключить восстановление"- примените.
Только после того как отключите восстановление системы!!!!! выполните следующее:
Запустите avz.exe в меню: Файл-выполнить скрипт - в открывшееся окно внимательно!!! вставьте следующий текст:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Winxs38');
DeleteService('AvFlt');
DeleteService('Windows Packet Sender');
DeleteService('NetmanSysmonLog');
DeleteService('mnmsrvcPolicyAgent');
DeleteService('LPDSVCRpcSs');
DeleteFile('р%Ђ|x srv');
DeleteFile('C:\WINDOWS\system32\drivers\av5flt.sys ');
DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\jtso.exe') ;
DeleteFile('C:\WINDOWS\Cursors\services.exe');
DeleteFile('C:\WINDOWS\system32\afslkfasl10.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\system32\avpo.exe');
DeleteFile('C:\WINDOWS\system32\dasdsaads15.exe');
DeleteFile('C:\WINDOWS\system32\dsakfsak14.exe');
DeleteFile('C:\WINDOWS\system32\fdaolfdos4.exe');
DeleteFile('C:\WINDOWS\system32\fsafsakx12.exe');
DeleteFile('C:\WINDOWS\system32\fsakfask9.exe');
DeleteFile('C:\WINDOWS\system32\kjgagklj11.exe');
DeleteFile('C:\WINDOWS\system32\oembios.exe');
DeleteFile('C:\WINDOWS\system32\slcskxsdl7.exe');
DeleteFile('C:\WINDOWS\system32\wm0dap.dll');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('jkrdll.dll');
DeleteFile('C:\WINDOWS\jkrdll.dll');
DeleteFile('C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013\Cfg.exe');
DeleteFile('C:\Program Files\DrWeb AV-Desk\Infected.!!!\popcaploader_v5[1].cab');
DeleteFile('C:\System Volume Information\_restore{F40DFBBB-9063-4179-AEB1-A2C0EBA54A88}\RP389\A0255384.dll');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
ExecuteRepair(6);
ExecuteRepair(7);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажмите кнопку "Проверка синтаксиса". Если ошибок не будет то нажмите "Запустить". ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите через файлообменник архив virusinfo_syscheck
01pump вне форума  
Ads