15.01.2010, 15:35 | #21 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Мдя.... Попробуем всё же пролечить Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\msbkbnlu.dll'); DeleteFile('C:\WINDOWS\system32\msfrzjcj.dll'); DeleteFile('C:\WINDOWS\system32\msjuehus.dll'); DeleteFile('C:\WINDOWS\system32\mssheatr.dll'); DeleteFile('C:\WINDOWS\system32\sysfldr.dll'); DeleteFile('C:\WINDOWS\system32\drivers\zgkmkxhxnv1.sys'); DeleteFile('C:\WINDOWS\system32\drivers\zpjjvnbwl9.sys'); DeleteFile('C:\WINDOWS\system32\1118'); DeleteFile('C:\Documents and Settings\Admin\imPlayok.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','imPlayok'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','imPlayok'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','imPlayok'); DeleteFile('c:\documents and settings\admin\implayok.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1649796306-9576892009-362862264-5173\sysdate.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1649796306-9576892009-362862264-5173\sysdate.exe,explorer.exe,C:\RECYCLER\S-1-5-21-3583190819-9449054480-401235205-9762\sysdate.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','exec'); DeleteFile('C:\WINDOWS\system32\imPlayok.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','imPlayok'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','rscqdr'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','vkqzej'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','jhlaos'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pgrbbb'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\nkefk.exe'); DeleteFile('C:\WINDOWS\Fonts\services.exe'); DeleteFile('C:\System Volume Information\_restore{9921ACCF-8CD3-4CFB-A76B-A790108CFB83}\RP341\A0074512.sys'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки удалите папку с утилиткой avz и распакуйте заново из скачанного архива, затем выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
15.01.2010, 16:18 | #25 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
15.01.2010, 16:21 | #26 (permalink) |
Member
Регистрация: 13.03.2007
Сообщений: 9,549
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
yo11, все что Вы вверху написали, это со слов Вашего программиста? Если да, то гоните его в шею и никогда больше не приглашайте. Кстати если у этого Вашего программиста с его слов вход привода ID и комп Вашей сестры старый, то вероятность того что привод нормально вставиться превышает 85%. Впрочем что с программистов взять (если он действительно таковой), никогда в жизни не видел прогера нормально разбирающегося в компах.
З.ы. 1 пост уж очень напоминает этот рассказик. |
15.01.2010, 17:31 | #29 (permalink) |
Member
Регистрация: 07.01.2010
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2
|
01pump,
Вскрыл комп. Вижу белый провод выходящий из дисководо и подсоединённый к материнки. И ещё есть бежевая широкая похожая на ремень штука. Тут ещё есть разноцветные провода объединенные в белую пластмассу, пластмасса присоединена к дисководу. Другой конец проводов так же объединённый пластмассу некуда не присоединён. Здесь много таких пластмасс которые объединены резинкой. А из харда торчать так же белый ремень и пластмасса в которую присоединяются разноцветные провода. Часть проводов присоединена к Диску 3,5. а другая часть проводов никуда не присоединена. Белые ремни присоединены к компу. Надеюсь вы меня поняли, я в железе не разбираюсь. Не объясните что за шлейфы. |
15.01.2010, 17:33 | #30 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
yo11,
Если я вас правильно понял хард и CD-ROM подключены одинаковыми шлейфами (ремнями) к материнке. Это верно? |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
улитита atitool |
|
|