Добрового времени!
Эта дрянь убивает архикад, сил уже нет!существующине скрипты не работают
Printable View
Добрового времени!
Эта дрянь убивает архикад, сил уже нет!существующине скрипты не работают
Вы их готовить не умеете :)
[url]http://virusinfo.info/showthread.php?t=1235[/url]
Эти файлы почему то не хотят загружаться.говорят аккаунт не тот. может чтото в настройках изменить?
Залейте на файлообменник и дайте ссылку
[url]http://slil.ru/25430409[/url]
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
SetServiceStart('zxsderfbukjfyshlhdfrst', 4);
StopService('zxsderfbukjfyshlhdfrst');
QuarantineFile('zxsderfbukjfyshlhdfrst.sys','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Video3D32.sys','');
QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\wincab.sys');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('F:\autorun.inf');
DeleteFile('zxsderfbukjfyshlhdfrst.sys');
DeleteService('zxsderfbukjfyshlhdfrst');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
BC_ImportALL;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=17456[/url]
2.Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE] O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe[/CODE]
Повторите логи
спасибо
как-то удалось удалить их вручную,)
вроде пока не вылезают))0))
Ну и где карантин [url]http://virusinfo.info/upload_virus.php?tid=17456[/url] ? Нам он нужен.Мы ещё не закончили с вами :)
я ж говорю удалил все ручками скриптами не пользовался , если нужен лог такой, я пришлю:>
Ну сделайте новые. Наверняка там мусор в реестре надо дочищать.