Показать сообщение отдельно
Старый 09.08.2009, 00:00   #14 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от gegabait36 Посмотреть сообщение
Все сделал. http://exfile.ru/53914
Запустите снова hijakcthis кнопкой "Do a system scan only" . Откроется таблица, в ней найдите следующие строчки и отметьте их
Цитата:
F2 - REG:system.ini: Shell=C:\Documents and Settings\Ромик\Рабочий стол\megaporn_14mb.exe
O4 - Global Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
O4 - Global User Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\Ромик\Рабочий стол\megaporn_14mb.exe');
 DeleteFile('C:\WINDOWS\system32\aniram\m2r1n6.exe');
 DeleteFile('E:\autorun.inf');
 ExecuteRepair(6);
 ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки в обычном режиме (не Безопасном !!) выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070