Уважаемые! Помогите пожалуйста скриптом для AVZ. Не хочу быть спамером
Printable View
Уважаемые! Помогите пожалуйста скриптом для AVZ. Не хочу быть спамером
Скачайте Ice Sword: [url]http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip[/url], распакуйте, запустите, нажмите слева внизу File и найдите эти файлы:
F:\WINDOWS\system32\WinNt32.dll
F:\WINDOWS\system32\Drivers\Ign55.sys
F:\WINDOWS\System32\Drivers\tcpsr.sys
Нажмите на каждый правой кнопкой и выберите Force Delete.
Сразу после этого выполните скрипт в AVZ:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\WINDOWS\system32\WinNt32.dll');
DeleteFile('F:\WINDOWS\system32\Drivers\Ign55.sys');
DeleteFile('F:\WINDOWS\System32\drivers\tcpsr.sys');
BC_ImportDeletedList;
BC_DeleteSvc('OMSCAN');
BC_DeleteSvc('Ikn40');
BC_DeleteSvc('tcpsr');
BC_DeleteSvc('Ign55');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Скачайте AVZ версии 4.30, обновите ее базы и сделайте новые логи.
[B]Bratez[/B]
Спасибо большое! Был в отпуске, поэтому так поздно отвечаю. Сделал все как Вы сказали, правда из файлов был только Ign55.sys
Пофиксите в HijackThis:
[code]
O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
DeleteFile('F:\System Volume Information\_restore{DDAF63E9-A012-40C4-86D7-7BAEB868C7C6}\RP53\A0013732.dll');
BC_ImportDeletedList;
BC_DeleteSvc('OMSCAN');
BC_DeleteSvc('Ikn40');
BC_DeleteSvc('Ign55');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи, начиная с п.10 правил.