-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\DOCUME~1\НОННА\LOCALS~1\Temp\mbr.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
кнопка Пуск - Выполнить - [B]regedit[/B], откроется редактор реестра
Зайдите в ветку
[QUOTE][HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost\NetSvcs][/QUOTE]
и удалите параметр [B]znypmrw[/B]
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
-
[QUOTE='polword;673067']После перезагрузки:
- выполните такой скрипт[/QUOTE]
Какой?
-
[QUOTE=thx1138;673101]Какой?[/QUOTE]
- никакой...описочка...:)
[size="1"][color="#666686"][B][I]Добавлено через 30 секунд[/I][/B][/color][/size]
лог virusinfo_syscheck.zip повторите
-
[QUOTE='polword;673067']и удалите параметр znypmrw[/QUOTE]
Такого параметра в этой ветке нет
-
-
[QUOTE='polword;673118']что-то еще беспокоит?[/QUOTE]
Нет, все в порядке. Большое спасибо!
-
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"]ScanVuln.txt[/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00822 seconds with 10 queries