Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   помогите, есть подозрение (http://www.tehnari.ru/f35/t245758/)

01pump 23.09.2009 23:31

piton331,
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DeleteFile('C:\Documents and Settings\Преподаватель\Application Data\msmedia.dll');
DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки сделать новый лог

dzaget 24.09.2009 00:05

Цитата:

Сообщение от 01pump (Сообщение 92932)
Чисто в логе

огромное вам спасибо 01pump ! а что это примерно было и как по возможности это не подцепить впредь?


Часовой пояс GMT +4, время: 10:57.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.