12.12.2009, 10:34 | #471 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Скачайте этот файл http://exfile.ru/70412 распакуйте и запустите. После выполнения перезагрузитесь и выполните в avz стандартный скрипт №2 (пришлите архив virusinfo_syscheck.zip) |
12.12.2009, 15:22 | #472 (permalink) |
Member
Регистрация: 05.09.2009
Сообщений: 82
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4
|
Запустила, комп вырубился и загрузился только с последними работоспособными параметрами, запустила второй раз - загрузился нормально. Вот архив http://exfile.ru/71046
---------- Добавлено в 14:22 ---------- Предыдущее сообщение было написано в 14:19 ---------- Я все еще под старым числом сижу - может неправильно |
12.12.2009, 15:38 | #475 (permalink) |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
12.12.2009, 15:49 | #476 (permalink) |
Member
Регистрация: 05.09.2009
Сообщений: 82
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4
|
Поставила сегодняшнее число, сделала get, снова вылезло окно и умер интернет. Вот архив http://exfile.ru/71051
А-а-а-а, убейте этот вирус!!! У вас такой большой меч )) |
12.12.2009, 16:05 | #477 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('70.103.101.103\aekgoprn.dll'); DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys'); DeleteFile('C:\Documents and Settings\Тигруша\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\WINDOWS\System32\appdrvrem01.exe'); DeleteService('appdrvrem01'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\appdrvrem01','EventMessageFile'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
|
12.12.2009, 17:15 | #479 (permalink) | |
Member
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
|
Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('c:\windows\system32\DRIVERS\lcafrwol.sys'); DeleteFile('70.103.101.103\aekgoprn.dll'); DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteFile('70.103.101.103\aekgoprn.dll'); BC_DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys'); BC_DeleteFile('c:\windows\system32\DRIVERS\lcafrwol.sys '); BC_Activate; RebootWindows(true); end. |
|
12.12.2009, 17:48 | #480 (permalink) |
Member
Регистрация: 05.09.2009
Сообщений: 82
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4
|
Просто ждать, кнопку "пуск" после активации AVZGuard не нажимать? Или надо нажать "запустить как доверенное"
---------- Добавлено в 16:48 ---------- Предыдущее сообщение было написано в 16:27 ---------- Вот новый http://exfile.ru/71067 |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
винчестер на замке, ключ к винчестеру |
|
|