Цитата:
Сообщение от Макаревич
|
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet001\Services\obvious');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\obvious');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet003\Services\obvious');
DeleteFile('C:\WINDOWS\FONTS\7CEF5.com');
DeleteFile('loio.jho');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','TempCom');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\rise.exe');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C642131}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки скачайте этот
http://exfile.ru/67794 файл и
сохраните его в одной папке вместе с файлом 1c23.exe Затем запустите этот скачанный файл
makar.bat Компьютер перезагрузится!!! (при выполнении этого возможно появятся сообщения об ошибках-на них не обращайте внимание)
После перезагрузки выполните в avz стандартный скрипт
№2 и пришлите архив
virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут
http://pchelpforum.ru/f26/t6442/#post37758 )