23.01.2010, 20:53 | #42 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Выполнил скрипт 2 в AVZ и HijackThis. Как снять процессы с диспетчера?
---------- Добавлено в 21:53 ---------- Предыдущее сообщение было написано в 21:52 ---------- Да Asus F5R |
23.01.2010, 21:07 | #44 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
http://webfile.ru/4250792
---------- Добавлено в 22:07 ---------- Предыдущее сообщение было написано в 22:07 ---------- здесь virusinfo_syscheck.zip |
23.01.2010, 21:27 | #45 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
6i6kin,
Выполнить это в avz Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('N'); DeleteFile('C:\DOCUME~1\Looser\LOCALS~1\Temp\N.exe'); ExecuteSysClean; RebootWindows(true); end. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
23.01.2010, 21:46 | #46 (permalink) |
Новичок
Регистрация: 23.01.2010
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
http://webfile.ru/4250879 это после выполнения
|
26.01.2010, 18:21 | #50 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
anetik85,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\SVCH0ST.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Agent'); DeleteFile('Explorer.exe C:\WINDOWS/system32/SVCH0ST.EXE'); DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\temp.00222.tmp'); DeleteFileMask('%temp%', '*.*', true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(16); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог hijackthis |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
биос |
|
|