02.12.2009, 18:25 | #62 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
progres, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked"
СДЕЛАЛ. ---------- Добавлено в 17:25 ---------- Предыдущее сообщение было написано в 17:24 ---------- Щас перезагружу.Посмотрю. |
02.12.2009, 18:32 | #65 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
лог в hijackthis http://exfile.ru/69318
---------- Добавлено в 17:32 ---------- Предыдущее сообщение было написано в 17:32 ---------- После перезагрузки папка больше не выскакивает.. |
02.12.2009, 18:49 | #67 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
да строку 017 удалил это не мой провайдер,но после перезагрузки он опять появилась.
---------- Добавлено в 17:49 ---------- Предыдущее сообщение было написано в 17:45 ---------- virusinfo_syscheck.zip надо скинуть? |
02.12.2009, 18:55 | #69 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
virusinfo_syscheck.zip
http://exfile.ru/69329 |
02.12.2009, 19:03 | #70 (ссылка) |
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
progres, сперва это:
1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix сhecked". Код:
O4 - HKUS\S-1-5-19\..\Run: [LinkDel] linkdel.cmd (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [LinkDel] linkdel.cmd (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [LinkDel] linkdel.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [LinkDel] linkdel.cmd (User 'Default user') O17 - HKLM\System\CCS\Services\Tcpip\..\{623481C5-6E91-496B-AE13-B4CE181C2BE6}: NameServer = 172.16.24.1 172.16.24.2 Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\linkdel.cmd',''); DeleteFile('C:\WINDOWS\system32\linkdel.cmd'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel'); RegKeyParamDel('HKEY_USERS','S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel'); RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','LinkDel'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
02.12.2009, 19:12 | #71 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
пришлите архив virusinfo_syscheck
http://exfile.ru/69331 |
02.12.2009, 19:19 | #73 (ссылка) |
Новичок
Регистрация: 01.12.2009
Сообщений: 19
Репутация: 0
|
Хаджейк
http://exfile.ru/69334 |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|