Здравствуйте, не грузятся сайты антивирусных программ и virusinfo.info, могу зайти на них только через Оперу с включенном режимом turbo.
Printable View
Здравствуйте, не грузятся сайты антивирусных программ и virusinfo.info, могу зайти на них только через Оперу с включенном режимом turbo.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
begin
KeyName := AName+'\'+KeyList[i];
RegKeyResetSecurity(ARoot, KeyName);
RegKeyResetSecurityEx(ARoot, KeyName);
end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
i : integer;
KeyList : TStringList;
KeyName : string;
begin
Result := 0;
if StopService(AServiceName) then Result := Result or 1;
if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2;
KeyList := TStringList.Create;
RegKeyEnumKey('HKLM','SYSTEM', KeyList);
for i := 0 to KeyList.Count-1 do
if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;
if RegKeyExistsEx('HKLM', KeyName) then begin
Result := Result or 4;
RegKeyResetSecurityEx('HKLM', KeyName);
RegKeyDel('HKLM', KeyName);
if RegKeyExistsEx('HKLM', KeyName) then
Result := Result or 8;
end;
end;
if AIsSvcHosted then
BC_DeleteSvcReg(AServiceName)
else
BC_DeleteSvc(AServiceName);
KeyList.Free;
end;
begin
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
QuarantineFile('C:\WINDOWS\system32\btohrgmk.dll','');
QuarantineFile('C:\Documents and Settings\Леха\Application Data\mrpky.exe','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6897889706-9449089972-289239547-6982\sysdate.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-6897889706-9449089972-289239547-6982\sysdate.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6897889706-9449089972-289239547-6982\sysdate.exe,explorer.exe,C:\Documents and Settings\Леха\Application Data\mrpky.exe');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
DeleteFile('C:\Documents and Settings\Леха\Application Data\mrpky.exe');
DeleteFile('C:\WINDOWS\system32\btohrgmk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
BC_ServiceKill('xsjbpm');
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]Загрузите файл quarantine.zip, используя ссылку [URL]http://virusinfo.info/upload_virus.php?tid=81771[/URL]
4. Повторите лог [B]virusinfo_syscheck.[/B]
Спасибо, антивирусные сайты теперь доступны, файл quarantine.zip загрузил
Выполните скрипт в AVZ:
[CODE]begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.[/CODE]
В остальном чисто...
Спасибо, скрипт выполнил
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\леха\application data\mrpky.exe - [B]Backdoor.Win32.Oserdi.nb[/B] ( DrWEB: Trojan.Packed.20427 )[*] c:\recycler\s-1-5-21-6897889706-9449089972-289239547-6982\sysdate.exe - [B]P2P-Worm.Win32.Palevo.hmc[/B] ( DrWEB: Trojan.Packed.19767, BitDefender: Trojan.Generic.2491955, AVAST4: Win32:DrWal [Drp] )[*] c:\windows\system32\btohrgmk.dll - [B]Net-Worm.Win32.Kido.ih[/B] ( DrWEB: Win32.HLLW.Shadow.based, BitDefender: Win32.Worm.Downadup.Gen, AVAST4: Win32:Confi [Wrm] )[/LIST][/LIST]