-
Код:
Код:
gmer.exe -del service otlnkj
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\otlnkj"
gmer.exe -reboot
скопируйте в новый текстовый файл, сохраните его в той папке, где у Вас файл gmer.exe под именем 111.bat и запустите.
После перезагрузки повторите логи по правилам + gmer.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Такую систему можно вечно лечить
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 61
Накатил SP3 получилось запустить AVZ в безопаном режиме прикладываю логи, лог хайджека из обычного режима.
Последний раз редактировалось SlyAss; 07.04.2010 в 21:29.
-
Выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\explore.exe','');
DeleteFile('c:\windows\system32\explore.exe');
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Карантин прислать по Правилам.
Сделать новые логи, при возможности из нормального режима.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 61
AVZ запустить так и не удалось, я взбесился и сделал ему формат с)))) спасибо за помощь, тему можно закрыть.
-
Очень зря.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 61
Почему? просто дело в том что меня подстегивал человек, который работает за этим компом, он два дня не мог работать(( вот я и переустановил все на нем
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-