15.01.2010, 12:02 | #82 (permalink) |
Member
Регистрация: 13.01.2010
Сообщений: 41
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
01pump,hijackthis.log http://exfile.ru/77843 virusinfo_syscure.zip http://exfile.ru/77844
|
15.01.2010, 12:06 | #83 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Vitiki,
Минуточку! Кое что еще осталось под удаление. Пишу скрипт. Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe'); DeleteFile('C:\WINDOWS\Fonts\SLNTHLN.TTF:E9qjzW+wgIgHJ+Yt4EY8'); ExecuteSysClean; ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(12); SetAVZPMStatus(True); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог hijackthis |
15.01.2010, 12:17 | #84 (permalink) |
Member
Регистрация: 13.01.2010
Сообщений: 41
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
01pump,virusinfo_syscure.zip http://exfile.ru/77849 hijackthis.log http://exfile.ru/77850 после перегрузки нашел неизвестное устройство.
|
15.01.2010, 12:32 | #85 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Vitiki,
Новое устройство удалите через диспетчер устройств (это драйвер avz) Запустить снова hijackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти и отметить поставив птички в следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file) O20 - AppInit_DLLs: C:\WINDOWS\Fonts\SLNTHLN.TTF:E9qjzW+wgIgHJ+Yt4EY8 Перезагрузитесь и выполните новый лог hijackthis и стандартный скрипт №2 (virusinfo_syscheck.zip) |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
15.01.2010, 12:45 | #86 (permalink) |
Member
Регистрация: 13.01.2010
Сообщений: 41
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
01pump, http://exfile.ru/77856 http://exfile.ru/77857 при перегрузке опять нашел новое неизвестное оборудование
|
15.01.2010, 12:49 | #87 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
В логах вроде подчистили. |
|
15.01.2010, 12:58 | #90 (permalink) |
Member
Регистрация: 13.01.2010
Сообщений: 41
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
01pump, Удалил выполнил скрипт и все равно опять нашел
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
maya 2008 |
|
|