-
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wstest.dll','');
QuarantineFile('C:\WINDOWS\expmodule.exe',' ');
QuarantineFile('C:\wGA.exe',' ');
QuarantineFile('C:\WINDOWS\system32\~.exe',' ');
QuarantineFile('C:\Program Files\Setup.exe',' ');
QuarantineFile('C:\Documents and Settings\User\win.exe',' ');
QuarantineFile('C:\WINDOWS\system32\svchost.t__',' ');
DeleteFile('C:\WINDOWS\expmodule.exe');
DeleteFile('C:\wGA.exe');
DeleteFile('C:\WINDOWS\system32\~.exe');
DeleteFile('C:\Documents and Settings\User\win.exe');
DeleteFile('C:\WINDOWS\system32\svchost.t__');
DeleteFile('C:\WINDOWS\system32\wstest.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Потом повторите логи АВЗ и лог Малваребайтс. Вы не активировали удаление находок в Малваребайтс или не смогли удалить их?
Последний раз редактировалось Rene-gad; 29.06.2008 в 20:21.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 64
[quote=Rene-gad Вы не активировали удаление находок в Малваребайтс или не смогли удалить их?[/quote]
Скорее всего я не разобрался как это сделать - сказывается мой английский...сорри...
Добавлено через 2 часа 43 минуты
Не знаю что сказать....после выплнения скрипта вся информация погибла. Все доки, все....Это лечение было круто...
Последний раз редактировалось fog61; 30.06.2008 в 02:11.
Причина: Добавлено
-
Что значит "погибла"? "Доки" никто не трогал.
-
-
Junior Member
- Вес репутации
- 64
После загрузки скрипта, пошла перезагрузка. Дальше приветствие, синий экран и все. Вставил аварийный диск, крутился очень долго, восстановление прошло. Как получилось, что папка Мои документы, Драйвера, стали пустыми сам не понимаю. Понимаю, что звучит нелепо, но это так.
Во всяком случае часть чего-то было на флешке. я ничего не понял, что случилось. Да и еще...в браузере исчезло избранное...
Сам бы хотел понять что произошло...Ерунда какая-то...
-
Скорее всего, у вас создался новый профиль. Из-за каких-то нарушений в старом. Посмотрите в Documents and Settings, сколько там папок с профилями. С очень большой вероятностью старый найдётся - тогда не будет никаких проблем перетащить всё из него в новый профиль. И Мои документы, и Избранное.
-
-
Junior Member
- Вес репутации
- 64
Туда я сразу пошел...и там ничего. Сначала психанул....счас уже успокоился...в конечном счете мне урок -все бэкапить. На флешке процентов 50 необходимого было. Просто не пойму, что после выполнения скрипта произошло. Почему машина наглухо встала с синим экраном? Если б не аврийный диск...
Вобщем думаю кое что я восстановлю. просто очень неприятно...придушил бы своими своими руками вирусописателей...
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-