Показать сообщение отдельно
Старый 23.01.2010, 19:45   #26 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,233
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8928
По умолчанию

007gk, Запустите AVZ В меню Файл--Выполлнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
 DelBHO('{DFB852A3-47F8-48C4-A200-58CAB36FD2A2}');
 StopService('TfSysMon');
 StopService('TfNetMon');
 StopService('TfFsMon');
 DeleteFile('C:\WINDOWS\system32\drivers\TfFsMon.sys');
 DeleteFile('%SystemRoot%\system32\user32.exe');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('C:\WINDOWS\system32\user32.exe');
 DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);  
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить Произойдет перезагрузка.Полсе перезагрузки. Скачайте нормальный AVZ от сюда http://z-oleg.com/avz4.zip Обновите базы и сделайте стандартный скрипт 2 и выложите сюда файл virusinfo_syschek.zip Также сделайте скрипт в hijackthis и пришлите сюда его лог hijackthis.log

007gk, Еще скачайте вот этот файл http://exfile.ru/80024 и сохраните его в Windows\system32\drivers\etc На вопрос о перезаписи согласитесь.
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070