|
|
|
|
#1606 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст Код:
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz');
RegKeyDel('HKLM', 'SYSTEM\'+NumStr+'\Services\yxiinz');
AddToLog('Значение yxiinz в ключе реестра HKLM\SYSTEM\'+NumStr+'\Services\ удалено.');
end;
end;
begin
DeleteService('yxiinz');
DeleteFile('C:\WINDOWS\system32\ldbgdo.dll');
DeleteFile('C:\WINDOWS\system32\ilxafy.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\nvscv32.exe');
DeleteFile('C:\WINDOWS\Tasks\autochk.job');
DeleteFileMask('%Temp%', '*.*', true);
DeleteFileMask('C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
ExecuteSysClean;
end;
SaveLog(GetAVZDirectory + 'yxiinz.log');
RebootWindows(true);
end.
в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции) И еще пришлите лог yxiinz.log из папки avz |
|
|
|
|
#1607 |
|
Новичок
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
|
Сделал скрипт 2 еще раз.Теперь это точно тот файл http://ifolder.ru/17548545
|
|
|
|
|
#1609 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Duplexxx,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Admin\csrss.exe');
DeleteFile('H:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки обновите базы avz: Файл-Обновление баз и выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции) |
|
|
|
|
#1612 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
делаю))
а это важно? баннер может снова появится? ---------- Добавлено в 20:02 ---------- Предыдущее сообщение было написано в 20:00 ---------- что такое? hijackthis вот ссылка http://exfile.ru/98281/ |
|
|
|
|
#1613 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Делайте то что вам предписано У вас еще и сетевой червь в системе. Вы похоже пол-локалки еще перезаражали... ЗЫ Читайте внимательно http://pchelpforum.ru/f26/t6442/#post37758 |
|
|
|
|
#1614 |
|
Новичок
Регистрация: 02.05.2010
Сообщений: 52
Репутация: 0
|
Последний раз редактировалось 01pump; 07.05.2010 в 14:49. |
|
|
|
|
#1615 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
FilosoF,
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующие строчки Код:
R3 - URLSearchHook: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\ldbgdo.dll
Перезагрузиться и прислать остальные требуемые логи |
|
|
|
|
#1620 |
|
Новичок
Регистрация: 01.05.2010
Сообщений: 10
Репутация: 0
|
1-й архив : http://ifolder.ru/17549542
Системное время не то, чтоб касперский не продлевать))) |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер на рабочем столе | doit | Безопасность | 3 | 03.08.2010 14:18 |
| Баннер на рабочем столе | nikit13 | Безопасность | 5 | 10.07.2010 21:25 |
| Баннер на рабочем столе | Fender-09 | Безопасность | 2 | 14.06.2010 19:29 |
| Баннер на рабочем столе | SG_Vol | Безопасность | 17 | 12.06.2010 17:39 |
| Баннер на рабочем столе | Антон777 | Безопасность | 1 | 08.06.2010 05:16 |
| Баннер на рабочем столе ! | maksutra | Безопасность | 6 | 24.05.2010 11:20 |
| Баннер на рабочем столе | Васька-Васька | Безопасность | 3 | 15.04.2010 22:52 |
| Баннер на рабочем столе*(( | Vrach | Безопасность | 3 | 19.03.2010 14:37 |
| баннер на рабочем столе | boec3 | Безопасность | 5 | 11.01.2010 17:36 |
| баннер на рабочем столе | Walther | Безопасность | 12 | 10.01.2010 16:38 |
| баннер на рабочем столе | bifi | Безопасность | 4 | 05.01.2010 23:50 |