25.01.2010, 12:36 | #61 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('lfaiyrch'); DeleteService('aiitwksr'); DeleteFile('C:\WINDOWS\System32\Drivers\aiitwksr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\lfaiyrch.sys'); DeleteFile('explorer.exe C:\Documents and Settings\Admin\sfi.exe'); DeleteFile('D:\qkm.exe'); DeleteFile('D:\autorun.inf'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог hijackthis http://pchelpforum.ru/f26/t6442 |
25.01.2010, 13:04 | #62 (permalink) |
Новичок
Регистрация: 25.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
оперативно реагируете))
virusinfo_syscheck.zip- http://exfile.ru/80483 лог- http://exfile.ru/80481 заранее благодарен=) |
25.01.2010, 13:12 | #63 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
saho,
дубль два Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('lfaiyrch'); DeleteService('aiitwksr'); DeleteFile('C:\WINDOWS\System32\Drivers\aiitwksr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\lfaiyrch.sys'); DeleteFile('explorer.exe C:\Documents and Settings\Admin\sfi.exe'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); ExecuteSysClean; RebootWindows(true); end. |
25.01.2010, 13:51 | #65 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
saho,
Лог Hijackthis http://pchelpforum.ru/f26/t6442/#post37758 пришлите. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
25.01.2010, 14:00 | #66 (permalink) | |
Новичок
Регистрация: 25.01.2010
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
|
|
25.01.2010, 14:25 | #67 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
saho,
Выполнить это Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('lfaiyrch'); DeleteService('aiitwksr'); DeleteFile('C:\WINDOWS\System32\Drivers\aiitwksr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\lfaiyrch.sys'); DeleteFile('explorer.exe C:\Documents and Settings\Admin\sfi.exe'); BC_DeleteSvc('lfaiyrch'); BC_DeleteSvc('aiitwksr'); BC_DeleteFile('explorer.exe C:\Documents and Settings\Admin\sfi.exe'); BC_DeleteFile('C:\WINDOWS\System32\Drivers\lfaiyrch.sys'); BC_DeleteFile('C:\WINDOWS\System32\Drivers\aiitwksr.sys'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(12); ExecuteRepair(16); BC_Activate; RebootWindows(true); end. |
01.02.2010, 21:00 | #68 (permalink) |
Новичок
Регистрация: 01.02.2010
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Помогите pleassse! А то этот комп одолел совсем!
http://exfile.ru/82164 |
01.02.2010, 21:31 | #69 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Maxxxi, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Documents and Settings\МасюНатор\Application Data\fqja.exe'); DeleteFile('C:\WINDOWS\System32\AppIT\smss.exe'); DeleteFile('C:\WINDOWS\system32\WHsdfda.exe'); DeleteFile('C:\WINDOWS\system32\jvssv.exe'); DeleteFile('C:\WINDOWS\system32\WinHelpkkxxgh.exe'); DeleteService('WinHelpkxxgh'); DeleteService('Windows Help File'); DeleteService('MasdSsdfy'); DeleteService('AppITSrv'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(11 ); RebootWindows(true); end. |
02.02.2010, 14:15 | #70 (permalink) |
Новичок
Регистрация: 01.02.2010
Сообщений: 5
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
dcp-130c |
Опции темы | |
Опции просмотра | |
|
|