|
|
|
|
#1 |
|
Новичок
Регистрация: 14.02.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Snusmumriken, Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{5067A26B-1337-4436-8AFE-EE169C2DA79F}');
DeleteFile('\\?\globalroot\systemroot\system32\8mx2Smd.exe');
DeleteFile('\\?\globalroot\systemroot\system32\LF8irn8.exe');
DeleteFile('\\?\globalroot\systemroot\system32\yaYlpes.exe');
DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 14.02.2010
Сообщений: 9
Репутация: 0
|
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 15.02.2010
Сообщений: 1
Репутация: 0
|
|
|
|
|
|
#5 |
|
Мастер
|
никсонн, выполните в AVZ следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP155\A0029271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP156\A0031271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP157\A0033271.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP158\A0033329.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0036415.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0040416.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0041438.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP160\A0042452.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP161\A0042565.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP162\A0045583.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0047583.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0050580.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0053639.exe:userini.exe:$DATA');
DeleteFile('C:\System Volume Information\_restore{A90DC6C9-2A3C-42B9-A166-9059CDD90406}\RP164\A0056674.exe:ext.exe:$DATA');
DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$data');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\oimzez.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
|
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Snusmumriken, Скачайте вот этот файл http://webfile.ru/4298522 и сохраните его в Windows\system32\drivers\etc на запрос о перезаписи согласитесь. Полсе чего Обновите базы в AVZ и выполните еще раз стандартный скрипт 2 и выложите лог virusinfo_syscchek.zip
Выполните еще лог в программе HijackThis (как в инструкции скахано) и пришлите hijackthis.log |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Посмотрите логи, пожалуйста! | Леонид11 | Безопасность | 23 | 12.01.2011 23:52 |
| Посмотрите логи пожалуйста | серый кот | Безопасность | 10 | 12.01.2011 20:29 |
| Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) | 3aj4enyw | Безопасность | 56 | 14.12.2010 05:10 |
| ПОСМОТРИТЕ пожалуйста логи | Reddle | Безопасность | 12 | 23.11.2010 20:26 |
| Посмотрите логи, пожалуйста | ~Данил~ | Безопасность | 19 | 19.10.2010 21:46 |
| посмотрите, пожалуйста, логи | GRACIA77 | Безопасность | 8 | 08.06.2010 23:42 |
| Посмотрите логи пожалуйста | Евгений21 | Безопасность | 12 | 27.05.2010 15:50 |
| Посмотрите пожалуйста логи | burik | Безопасность | 6 | 24.05.2010 15:57 |
| Посмотрите, пожалуйста, логи | Cyber | Безопасность | 2 | 24.05.2010 15:53 |
| Посмотрите пожалуйста логи | Евгений528 | Безопасность | 17 | 24.05.2010 00:12 |
| Посмотрите логи, пожалуйста | Парфён Рогожин | Безопасность | 1 | 05.05.2010 23:15 |
| Посмотрите логи пожалуйста | Евгений21 | Безопасность | 7 | 20.04.2010 21:40 |