![]() |
#42 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
Выполнил скрипт 2 в AVZ и HijackThis. Как снять процессы с диспетчера?
---------- Добавлено в 21:53 ---------- Предыдущее сообщение было написано в 21:52 ---------- Да Asus F5R |
![]() |
![]() |
#44 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
http://webfile.ru/4250792
---------- Добавлено в 22:07 ---------- Предыдущее сообщение было написано в 22:07 ---------- здесь virusinfo_syscheck.zip |
![]() |
![]() |
#45 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
6i6kin,
Выполнить это в avz Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('N'); DeleteFile('C:\DOCUME~1\Looser\LOCALS~1\Temp\N.exe'); ExecuteSysClean; RebootWindows(true); end. |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
#46 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
http://webfile.ru/4250879 это после выполнения
|
![]() |
![]() |
#50 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
anetik85,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\SVCH0ST.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Agent'); DeleteFile('Explorer.exe C:\WINDOWS/system32/SVCH0ST.EXE'); DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\temp.00222.tmp'); DeleteFileMask('%temp%', '*.*', true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(16); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог hijackthis |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
Метки |
биос |
Опции темы | |
Опции просмотра | |
|
|