|
|
|
|
#3 |
|
Новичок
Регистрация: 25.04.2010
Сообщений: 2
Репутация: 0
|
http://exfile.ru/97114
(p.s. я немного не понял, при создании лога антивирус выгрузить или просто отключить защиту) |
|
|
|
|
#4 |
|
Знаток
|
Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все антивирусы/фаерволы !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ Профиксите в HiJackThis: Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe thxr.wgo nwfdtx
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem322ec6c266.exe,\?g lobalrootsystemrootsystem32Gdq9lhp.exe,
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\All Users\systems.exe');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
DeleteFile('C:\WINDOWS\system32\2ec6c266.exe');
DeleteFile('\\');
DelBHO('83821C2B-32A8-4DD7-B6D4-44309A78E668');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','Shell');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Сделайте новые логи. ---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 20:35 ---------- PS. Выгрузить антивирус - значит отключить, на время выролнения скрипта!!! |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| не большая проблемка | nail58 | Windows 7 | 2 | 11.12.2010 08:35 |
| насколько большая разница??? | Абадон | Выбор комплектующих | 4 | 07.12.2010 15:19 |
| просьба проверить отчет | gaallo | Безопасность | 12 | 15.06.2010 17:36 |
| Загрузка ЦП очень большая | tolik2503 | Железо | 6 | 10.06.2010 19:38 |
| Просьба проверить LOG | 104080333 | Безопасность | 4 | 28.04.2010 14:55 |
| Большая проблема с вирусами | DisDisDis | Безопасность | 1 | 26.03.2010 03:36 |
| Просьба проверить логи | Lin | Безопасность | 17 | 11.02.2010 09:13 |
| мой лог от avz4.Просьба проверить | grisha2211 | Безопасность | 7 | 07.01.2010 15:29 |
| Большая проблема | fL1xs | Windows XP | 15 | 23.06.2009 18:44 |
| Большая загруженность процессора | rezident | Windows XP | 26 | 21.04.2009 18:17 |
| Большая нагрузка Цп | X-Flash | Железо | 14 | 12.05.2008 22:15 |