|
|
|
|
#1561 |
|
Новичок
Регистрация: 29.01.2010
Сообщений: 7
Репутация: 0
|
Заранее огромное спасибо! http://exfile.ru/96686
|
|
|
|
|
#1562 |
|
Заблокирован
Стажёр
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
|
Выполните скрипт в авз:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\all users\systems.exe');
QuarantineFile('c:\documents and settings\all users\systems.exe','');
QuarantineFile('C:\Documents and Settings\Fender\Local Settings\Temp\fla7B.tmp','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe','');
DeleteFile('c:\documents and settings\all users\systems.exe');
DeleteFile('C:\Documents and Settings\Fender\Local Settings\Temp\fla7B.tmp');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\keygen.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
DelCLSID('18B0E5C2-99CB-11CF-AXX5-00401C648513');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. из папки AVZ закачать на www.exfile.ru и дать ссылку. Внимание !!! База поcледний раз обновлялась 24.01.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз/пуск) Выполните в авз стандартный скрипт№2,пришлите virusinfo_syscheck.zip http://pchelpforum.ru/f26/t24207/ Вот так скрипты выполнять. |
|
|
|
|
#1563 |
|
Новичок
Регистрация: 29.01.2010
Сообщений: 7
Репутация: 0
|
http://exfile.ru/96711
ещё раз спасибо! |
|
|
|
|
#1564 |
|
Знаток
|
Здравствуйте!
Отключите компьютер от Интернет/локалки. Закройте/выгрузите все антивирусы/фаерволы !!! Закройте/выгрузите все программы кроме AVZ. Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/ AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
QuarantineFile('C:\DOCUME~1\Fender\LOCALS~1\Temp\yzjjgm.exe','');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
DeleteFile('C:\DOCUME~1\Fender\LOCALS~1\Temp\yzjjgm.exe');
DeleteFile('C:\WINDOWS\Tasks\Windows Update.job');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
----- Выплнить еще такой скрипт в AVZ. Код:
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. закачать на www.exfile.ru и выложить ссыку в вашей теме с пометкой - КАРАНТИН. ------ Выполните в avz стандартный скрипт №2 и ссылку на форум. ---------- Добавлено в 19:12 ---------- Предыдущее сообщение было написано в 19:01 ---------- Обязательно перед выполнением скрипта обновите базы AVZ !!! |
|
|
|
|
#1565 |
|
Новичок
Регистрация: 21.04.2010
Сообщений: 2
Репутация: 0
|
help?, help! Помогите! Поисковики блокирует ВКонтакте, и страничка не открывается в контакте, вот что пишут:
Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы! Для этого вам необходимо отправить смс с текстом: 15452779 ( Для абонентов России) Для абонентов России: на номер 1350 После этого Вы получите Ваш личный код активации в ответном сообщении! Его надо ввести в поле ниже, скачать предложенный антивирус и перезагрузить компьютер. В случае возникновения вопросов или сложностей, Вы всегда сможете получить помощь в нашей службе поддержки. Связь со службой поддержки: ICQ 627-873-098 (С 12 до 18 ежедневно). Так же Вы можете позвонить нам и поговорить по skype - login - vkontakte.support (режим работы 12 - 18). Свои жалобы вы можете высказать по данным координатам. Мы обязательно поможем вам. AVZ скачала запускала вот отчет http://exfile.ru/96347 Ах................ ---------- Добавлено в 23:49 ---------- Предыдущее сообщение было написано в 23:44 ---------- romul781, virusinfo_syscure.zip + лог программы хайджек - знать бы ещё , что это такое???????? А как то совсем для the best ламера возможно объяснить??? ---------- Добавлено в 23:58 ---------- Предыдущее сообщение было написано в 23:49 ---------- romul781, Опыт увеличивает нашу мудрость, но не уменьшает нашей глупости. (Г.Шоу) Цитата душевная......... |
|
|
|
|
#1566 | |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
СВС,
Цитата:
там все описано
|
|
|
|
|
|
#1567 |
|
Новичок
Регистрация: 23.04.2010
Сообщений: 3
Репутация: 0
|
Помогите плиз http://exfile.ru/96866
|
|
|
|
|
#1570 |
|
Знаток
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
|
udafff, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('cpuz130');
TerminateProcessByName('c:\documents and settings\all users\media\watcher.exe');
TerminateProcessByName('c:\documents and settings\all users\media\plugin.exe');
DeleteFile('c:\documents and settings\all users\media\plugin.exe');
DeleteFile('c:\documents and settings\all users\media\watcher.exe');
DeleteFile('C:\Documents and Settings\All Users\Media\plugin.exe');
DeleteFile('C:\Documents and Settings\All Users\Media\watcher.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cpuz130\cpuz_x32.sys');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#1571 |
|
Новичок
Регистрация: 23.04.2010
Сообщений: 3
Репутация: 0
|
Спасибо Вам добрый человек, Родина Вас не забудет
) http://exfile.ru/96876
|
|
|
|
|
#1573 |
|
Новичок
Регистрация: 27.04.2010
Сообщений: 2
Репутация: 0
|
http://webfile.ru/4453026 , оч. прошу помогите!
|
|
|
|
|
#1574 |
|
Заблокирован
Стажёр
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
|
Пофиксить:
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe dfcj.yqo ooarftk F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\8349f147.exe,\\?\globalroot\systemroot\system32\kKopRoH.exe, O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - HKLM\..\Run: [mfo.exe] D:\СКАЧ\Программы\update_flash_player_x79.exe |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |