Вот эта гадость
[B][B][B][B]AdSubscribe.dll[/B][/B][/B][/B] предлагает мне все время купить всякое Г! Сейчас еще все данные файлы отошлю в базу, пускай там добавят его. Напишите скрипт, пожалуйста.
[B][/B]
Printable View
Вот эта гадость
[B][B][B][B]AdSubscribe.dll[/B][/B][/B][/B] предлагает мне все время купить всякое Г! Сейчас еще все данные файлы отошлю в базу, пускай там добавят его. Напишите скрипт, пожалуйста.
[B][/B]
Прошу:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
DelCLSID('A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE');
DelCLSID('6D125299-C2A9-4DBC-BEC3-6F7124E39A41');
QuarantineFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После повторить логи.
Загрузить карантин по Правилам.
Код выполнил, логи повторяю. Карантин высылаю.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\FieryAds\FieryAds.bak');
ExecuteSysClean;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте новые логи
Перезагрузил. После всех скриптов комп шустрее работать стал. Спасибо!:clapping: Спасибо, что всегда помогаете в нужную минуту!
Выкладываю логи.
Ничего плохого
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]40[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\application data\adsubscribe\adsubscribe.dll - [B]not-a-virus:AdWare.Win32.AdSubscribe.h[/B] ( DrWEB: BackDoor.BlackHole.3491 )[/LIST][/LIST]