Банер удалил теперь бы проверить всё ли нормально.
Printable View
Банер удалил теперь бы проверить всё ли нормально.
Отключить восстановление системы, защитное ПО.
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\PROGRA~1\mcafee\SITEAD~1\saHook.dll','');
QuarantineFile('C:\program files\relevantknowledge\rlvknlg.exe','');
QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe','');
QuarantineFile('C:\WINDOWS\system32\igfxtray.exe','');
QuarantineFile('C:\Documents and Settings\karpov\Мои документы\xxx_video_16165.avi.exe','');
DeleteFile('C:\Documents and Settings\karpov\Мои документы\xxx_video_16165.avi.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Логи повторить.
все сделал не запускается iexplorer, а опера работает.
C:\program files\relevantknowledge сами устанавливали?
а что это?
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 41 минуту[/I][/B][/color][/size]
Explorer востановил,а вот дальше что.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\program files\relevantknowledge\rlvknlg.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RelevantKnowledge');
DeleteFile('C:\program files\relevantknowledge\rlls.dll');
DeleteFile('C:\Documents and Settings\karpov\Local Settings\Application Data\Opera\Opera\cache\g_007B\opr03HYO.tmp');
DeleteFileMask('C:\program files\relevantknowledge', '*.*', true);
DeleteDirectory('C:\program files\relevantknowledge');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Просканировал вот лог.
- [URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]удалите[/URL] в [B]MBAM[/B] все найденое
Всё сделал что то ещё надо проверить, антивирусом прошол всё чисто,если всё то всем огромное спасибо!!!!!!!!!!:094:
Обновите систему
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]