|
|
|
|
#1756 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
etilik,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\EL32.dll');
DeleteFile('C:\Documents and Settings\Алинка\ctfmon.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('C:\WINDOWS\system32\kidlib.dll');
DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\WINDOWS\Tasks\System Check.job');
DelCLSID('{6F5AF4F8-8E9F-44B8-A54B-2973D4DE073C}');
DelBHO('{6F5AF4F8-8E9F-44B8-A54B-2973D4DE073C}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После перезагрузки Обновите базы avz по инструкции (в меню avz: Файл-Обновление баз, если обновление не будет работать то скачайте avz с альтернативной ссылки указанной в инструкции )и затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции) |
|
|
|
|
#1757 |
|
Новичок
Регистрация: 19.03.2010
Сообщений: 8
Репутация: 0
|
Доброе утро. Помогите пожалуйста с http://exfile.ru/100068
|
|
|
|
|
#1758 |
|
Стажёр
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
|
PAL24176,
Выполните скрипт в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\users\systems.exe','');
TerminateProcessByName('c:\users\systems.exe');
DeleteFile('c:\users\systems.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ. Код:
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб) Сделайте новые логи. |
|
|
|
|
#1759 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Этот http://exfile.ru/100136 файл сохранить в одной папке вместе с утилиткой 1с24.exe Затем запустите скачанный файл fil.bat В процессе выполнения возможно появятся ошибки - не обращайте на них внимание! Компьютер перезагрузится. После перезагрузки сделайте новый лог 1c24.exe и пришлите лог. |
|
|
|
|
#1760 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
от_GMER.log
http://exfile.ru/100148 |
|
|
| Ads | |
|
|
#1762 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
virusinfo_syscheck.zip
http://exfile.ru/100157 |
|
|
|
|
#1764 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
я всё никак не могу зайти на сайты моей сети, ДЦ не раотает, ни личный кабинет(((
может это из-за антивира? я его отключал, но не помогло, может надо удалить вообще антивир? ---------- Добавлено в 15:07 ---------- Предыдущее сообщение было написано в 15:05 ---------- пишет код ошибки 408 |
|
|
|
|
#1765 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Тоесть доступ к интернету есть а в локалку не можете войти? Если это так то обратитесь к вашему провайдеру Есть вероятность что вас забанили за распространение вирусов (о чем писалось раньше).ЗЫ Попробуйте выполнить этот скрипт: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); ExecuteRepair(15); RebootWindows(true); end. |
|
|
|
|
#1770 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
ОПА!
заработало))) и автоматом всё нормуль)) ---------- Добавлено в 15:26 ---------- Предыдущее сообщение было написано в 15:25 ---------- эх, вы уже какой раз мне жизнь спасаете,СПАСИБО ВАМ ЗА ЭТО))), кстати я систему обновляю)) |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |