20.01.2010, 15:06 | #31 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Мдяя.... Этот комп с SP1 Вы с ним еще намучаетесь. Надо его до SP3 обновлять. А теперь лечение: Выполнить Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\WINDOWS\system32\regedit.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); DeleteFile('F:\autorun.inf'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; RebootWindows(true); end. |
20.01.2010, 16:09 | #32 (permalink) |
Member
Регистрация: 09.09.2009
Сообщений: 212
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Да я думала его обновить, но боюсь, этот компьютер наверное еще и Гитлера видел.... Поэтому и без моего вмешательства еле дышет и тормозит по страшному!!!!!!!!
Вот что получилось: http://exfile.ru/79163 |
20.01.2010, 16:20 | #34 (permalink) |
Member
Регистрация: 09.09.2009
Сообщений: 212
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Любимое государство, своим драгоценным служителям, всегда выделяет все самое лучшее....
Ну ничего если еще пару лет поработает, потом смело можно будет сдавать в музей этому же государству, а если еще и повезет то и за денежку.... |
20.01.2010, 16:29 | #35 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Гордиенко, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteService('vbaewznb ', ); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet\Services\vbaewznb');; RegKeyDel('HKLM\SYSTEM\ControlSet001\Services\vbaewznb ',' '); RegKeyDel('HKLM\SYSTEM\ControlSet003\Services\vbaewznb ',' '); DeleteFile('D:\WINDOWS\System32\thqdfkg.dll '); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
20.01.2010, 17:35 | #40 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Гордиенко,
Выполните этот скрипт Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteService('vbaewznb'); RegKeyResetSecurity('HKLM','SYSTEM\ControlSet001\Services\vbaewznb'); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\vbaewznb'); RegKeyResetSecurity('HKLM','SYSTEM\ControlSet003\Services\vbaewznb'); RegKeyDel('HKLM','SYSTEM\ControlSet001\Services\vbaewznb'); RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\vbaewznb'); RegKeyDel('HKLM','SYSTEM\ControlSet003\Services\vbaewznb'); DeleteFile('D:\WINDOWS\System32\thqdfkg.dll'); DeleteFile('F:\autorun.inf'); DeleteFile('G:\autorun.inf'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; ExecuteRepair(6); SetAVZPMStatus(True); RebootWindows(true); end. Код:
var j:integer; NumStr:string; begin for j:=0 to 999 do begin if j=0 then NumStr:='CurrentControlSet' else if j<10 then NumStr:='ControlSet00'+IntToStr(j) else if j<100 then NumStr:='ControlSet0'+IntToStr(j) else NumStr:='ControlSet'+IntToStr(j); if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.'); end; end; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end. Обязательно вот это http://webfile.ru/3955291 скачайте, распакуйте и установите. После чего перезагрузитесь. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|