-
Вложений: 2
ПОМОЙКА И ХЛАМ ВИРУСОВ
ЗДРАВСТВУЙТЕ ГОСПОДА СПЕЦЫ!!!!!!!!!
ПРИЕХАЛ К БРАТУ И ЗАЛЕЗ В КОМП- ЭТО НАССТОЯЩИЙ ХЛАМ ВСЕХ И ВСЯ :)
ВСЕ ПЛОХО:D
Я ЕМУ СКАЗАЛ НЕС........
ВСЕ БУДЕТ ХОРОШО ЕСТЬ ТАКОЙ САЙТ!!! ТАМ СПЕЦЦЦЦЦЫ!
САМ ОБРАЩАЛСЯ НЕ РАЗ К ВАМ ДРУГОЙ НИК ДРУГИЕ ПРОБЛЕМЫ- И ВСЕ БЫЛО СУППППЕР
AVZ - virusinfo_syscure.zip НЕТ ЕГО ВООБЩЕЕЕ
-
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
[/code]
Выполните скрипт в AVZ:
[code]
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4;
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then
Result := Result or 8;
end;
end;
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
BC_DeleteSvc('XDva377');
BC_DeleteSvc('XDva379');
BC_DeleteSvc('XDva380');
BC_ServiceKill('eoplvfkc');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
P.S. Отвечая, отключите CapsLock ;)
-
Вложений: 2
-
1. Пропустили -
[CODE]R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk[/CODE]
2. Лог AVZ старый зачем прикрепили?
-
Вложений: 2
наверно затупил)))
надеюсь сейчас все правильно...
-
Плохого больше не видно.
Какие-то проблемы наблюдаются?
-
14.07.11 16:38:40 Защита в режиме реального времени файл C:\WINDOWS\system32\termsrv.dll Win32/Spy.Ursnif.A вирус SAMLAB\==== Событие произошло при попытке доступа к файлу следующим приложением: C:\Documents and Settings\***\Рабочий стол\avz4\avz.exe.
постоянно вылазит в ноде
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 40 минут[/I][/B][/color][/size]
значит все нормально?
-
Так при работе с AVZ надо отключать антивирус!
Нормально.
-
спасибо огромное вам за помощь!!!
Page generated in 0.00208 seconds with 10 queries