27.12.2009, 08:55 | #11 (permalink) |
Новичок
Регистрация: 26.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
|
27.12.2009, 08:55 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Я уверен, что проблема будет решаться гораздо быстрее если побольше узнать о ней SMD светодиоды от телефона Колоночка для телефона Выбор телефона |
27.12.2009, 13:15 | #12 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
maruuka,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('cpuz132'); DeleteService('NetworkX'); DeleteFile('C:\WINDOWS\system32\ckldrv.sys'); DeleteFile('C:\DOCUME~1\Inna\LOCALS~1\Temp\cpuz132\cpuz132_x32.sys'); DeleteFile('0.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva'); DeleteFile('%AppData%\CMedia\CMedia.dll'); DeleteFile('%AppData%\CMedia\Uninstall.exe'); DeleteFile('%AppData%\FieryAds\FieryAds.dll'); DeleteFile('%AppData%\FieryAds\FieryAdsUninstall.exe'); DeleteFile('8753.PIF'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CMedia'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FieryAds'); DeleteDirectory('%AppData%\CMedia'); DeleteDirectory('%AppData%\FieryAds'); DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}'); DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(9); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
27.12.2009, 14:52 | #13 (permalink) |
Новичок
Регистрация: 26.12.2009
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Вроде бы справилась - надеюсь, что все-таки не совсем блондинка)
итак, ссылка на virusinfo_syscheck.zip http://exfile.ru/73910 и ссылка на hijackthis.log http://exfile.ru/73912 |
27.12.2009, 15:12 | #14 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
maruuka, запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку:
Код:
R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (file missing) O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (file missing) на этом все. удачи! |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|