26.07.2009, 19:30 | #11 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту). Деинсталлируйте антивирус AVG через Панель управления-Установка и удаление программ. После удаления его перезагрузитесь. Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('\systemroot\system32\drivers\aliserv3.sys'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('C:\Program Files\Глюкогенератор\csrss.exe'); DeleteFile('%USERPROFILE%\Application Data\msmedia.dll'); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe'); DeleteFile('C:\System Volume Information\_restore{CB2E8478-C09A-4016-96C8-949138063422}\RP188\A0121857.exe'); DeleteFile('C:\System Volume Information\_restore{CB2E8478-C09A-4016-96C8-949138063422}\RP190\A0123274.EXE'); DeleteFile('C:\System Volume Information\_restore{CB2E8478-C09A-4016-96C8-949138063422}\RP190\A0123275.exe'); DeleteFile('C:\System Volume Information\_restore{CB2E8478-C09A-4016-96C8-949138063422}\RP192\A0123841.EXE'); DelBHO('{88888888-8888-8888-8888-888888888888}'); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); DelCLSID('{88888888-8888-8888-8888-888888888888}'); DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C635622}'); BC_DeleteSvc('aliserv3'); BC_DeleteSvc('kungsfthxvnski'); BC_DeleteFile('\systemroot\system32\drivers\aliserv3.sys'); BC_DeleteFile('\systemroot\system32\drivers\kungsfthxvnski.sys'); BC_ImportDeletedList; ClearIECache; ClearQuarantine; ExecuteRepair(1); ExecuteRepair(6); ExecuteSysClean; BC_Activate; RebootWindows(true); end. в процессе выполнения этого скрипта комп зависнет минут на 5 то вы его кнопочкой на корпусе системника перезагрузите После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck Скачайте утилитку http://www.gmer.net/gmer.zip Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. |
26.07.2009, 19:30 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Эти посты имеют сходства с вашей темой Горячие клавиши в Windows XP, Windows Vista и Windows 7 Как поставить на Windows 7 Максимальную темы из Windows Vista? Windows Vista Проблема с почтовой программой Windows Mail в ОС Windows Vista Windows XP в Vista MAC VS Windows Vista |
26.07.2009, 20:07 | #12 (permalink) |
Новичок
Регистрация: 11.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
01pump,http://exfile.ru/52200[/url]
---------- Добавлено в 20:17 ---------- Предыдущее сообщение было написано в 20:07 ---------- http://exfile.ru/52204[COLOR="Silver"] |
26.07.2009, 22:01 | #13 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Aygul,
Фуф.... гора родила мышь С вашим компом возни много Скачайте это http://exfile.ru/52220 и распакуйте в папку с файлом gmer.exe чтобы распакованный файл Aygul.bat лежал рядом с файлом gmer.exe Затем запустите Aygul.bat Компьютер перезагрузится. Сразу после перезагрузки выполните в avz следующее: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('NOD32krn'); DeleteService('AMON'); DeleteFile('C:\Documents and Settings\TырфхыхЎ\¦юш фюъєьхэЄv\Lых°ър\Portable progs\NOD32\amon.sys'); DeleteFile('C:\Documents and Settings\TырфхыхЎ\¦юш фюъєьхэЄv\Lых°ър\Portable progs\NOD32\nod32krn.exe'); DeleteFile('C:\Program Files\DrWindows\DrWindows.exe'); DeleteFile('C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe'); DeleteFile('C:\Program Files\IDA\ida.exe'); DeleteFile('C:\Program Files\Глюкогенератор\csrss.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('C:\WINDOWS\system32\'); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelCLSID('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); ExecuteRepair(6); ExecuteRepair(10); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и повторите лог gmer |
26.07.2009, 22:39 | #14 (permalink) |
Новичок
Регистрация: 11.02.2008
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
01pump,http://exfile.ru/52225
|
26.07.2009, 22:44 | #15 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
У вас еще есть вопросы: Вам надо бы регулярно обновлять ваш антивирус и проверять комп. По многу антивирей не держите- толку не будет ни от одного |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
27.07.2009, 14:43 | #17 (permalink) |
Новичок
Регистрация: 08.02.2008
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|