Показать сообщение отдельно
Старый 27.09.2009, 11:05   #12 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,216
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

SergeyLDSS,
Все последующие операции выполнять с подключенной флешкой!!!! И не отключать её до конца лечения!!!

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('E:\autorun.inf');
DeleteFile('E:\Recycled.exe');
BC_DeleteFile('c:\windows\system32\xp-1b63ebbb.exe');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\com.run');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\dp1.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\eAPI.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\internet.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\krnln.fnr');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\shell.fne');
BC_DeleteFile('C:\WINDOWS\system32\XP-1B63EBBB.EXE');
BC_DeleteFile('E:\autorun.inf');
BC_DeleteFile('E:\Recycled.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

ЗЫ Вы пользуетесь этимrserver ?
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070