Цитата:
Сообщение от urin
То есть он еще сразу и не вылечиться, да?
|
он вылечится, но еще могут быть другие - вот мы их и добьем потом
можете сразу выполнить этот скрипт, после того, как отработает гет2.ехе
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys');
DeleteFile('C:\WINDOWS\system32\drivers\InCDFs.sys');
DeleteFile('C:\WINDOWS\system32\drivers\InCDPass.sys');
DeleteFile('C:\WINDOWS\system32\drivers\InCDRm.sys');
DeleteService('InCDRm');
DeleteService('InCDPass');
DeleteService('InCDFs');
DeleteService('catchme');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13 );
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz
стандартный скрипт №2 и пришлите архив
virusinfo_syscheck