....вот что-то завелось ..с нетерпением жду скрипта..
Printable View
....вот что-то завелось ..с нетерпением жду скрипта..
Файл virusinfo_cure.zip уберите из сообщения.
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Noval_04\Рабочий стол\.//..//drwvas.exe','');
BC_DeleteSvc('Winta74');
BC_DeleteSvc('Winxe40');
BC_DeleteSvc('Winxe27');
BC_DeleteSvc('Winwd05');
BC_DeleteSvc('Winta40');
BC_DeleteSvc('Winsy27');
BC_DeleteSvc('Winou62');
BC_DeleteSvc('Winou28');
BC_DeleteSvc('Winnt05');
BC_DeleteSvc('Winms17');
BC_DeleteSvc('Winkq74');
BC_DeleteSvc('Winjp41');
BC_DeleteSvc('Winkq63');
BC_DeleteSvc('Winkq05');
BC_DeleteSvc('Winhn52');
BC_DeleteSvc('Wingm74');
BC_DeleteSvc('Wingm17');
BC_DeleteSvc('Windj85');
BC_DeleteSvc('Windj74');
BC_DeleteSvc('Windj06');
BC_DeleteSvc('Winbh85');
ExecuteRepair(1);
QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
BC_DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
SysCleanAddFile('WinCtrl32.dll');
DeleteFile('C:\Documents and Settings\Noval_04\Рабочий стол\.//..//drwvas.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте все логи заново.
PS Пора уже [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] на Windows устанавливать (может потребоваться активация).