|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#31 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]() Цитата:
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\msvcrt57.dll'); BC_DeleteFile('C:\Documents and Settings\Hakkinen\Главное меню\Программы\Автозагрузка\ikowin32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
|
![]() |
![]() |
![]() |
#32 (permalink) |
Member
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
Скрипт №2 - http://exfile.ru/59989
Это чума? ![]() После перезагрузки опять появился файлик ikowin32.exe ![]() |
![]() |
![]() |
![]() |
#33 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
Trion,
Скачайте утилитку http://www.gmer.net/gmer.zip Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. |
![]() |
![]() |
![]() |
#35 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
![]()
Trion,
Попробуйте утилиткой Cureit http://www.freedrweb.com/download+cureit/ просканировать. По результату отпишитесь. |
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
#36 (permalink) |
Member
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
Нашлось 13 инфицированных файлов, все удалены.
Данные после перезагрузки: Скрипт №2 - http://exfile.ru/60044 Hijackthis - http://exfile.ru/60045 |
![]() |
![]() |
![]() |
#38 (permalink) |
Member
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
К сожалению не сохранил результат(( по памяти:
c:\windows\system32\ - 3шт *.exe c:\windows\temp\ - 8шт *.tmp (или temp) вроде бы здесь один: C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5 и еще один не помню ![]() Повторная проверка ничего не дала. Все цело? или чтото еще не так? |
![]() |
![]() |
![]() |
#40 (permalink) |
Member
Регистрация: 17.09.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
![]()
Большое спасибо за помощь, проблема осталась
![]() ![]() |
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
Метки |
как установить винчестер, установить второй жесткий |
Опции темы | |
Опции просмотра | |
|
|