Показать сообщение отдельно
Старый 24.01.2010, 00:54   #47 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Адрес: Голицыно (МО)
Сообщений: 12,254
Сказал(а) спасибо: 11
Поблагодарили 4 раз(а) в 1 сообщении
Репутация: 8963
По умолчанию

007gk, Перед выполнением скрипта ОТКЛЮЧИТЕ ВОСТОНОВЛЕНИЕ СИСТЕМЫ
Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('TfSysMon');
  DeleteService('TfNetMon');
  DeleteFile('C:\WINDOWS\Installer\2c0bb5.msi');
 DeleteFile('C:\WINDOWS\Installer\{8E0D233D-8B06-47A1-BA22-3A767CCD69E3}\NewShortcut4_3205A9784A7A403BA4B9D48E6BAFB73B.html');
 DeleteFile('C:\WINDOWS\system32\drivers\TfSysMon.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\TfNetMon.sys');
 DeleteFile('explorer.exerundll32.exe ovjp.fbo tklvr');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(6);  
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. Пройзойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите лог (файл virusinfo_syschek.zip)
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070