begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E74970DF-2955-4975-BACC-2BE39925A8CE}');
DelBHO('{B552B8A4-76AC-4e8c-A469-C1585B111116}');
DelBHO('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}');
QuarantineFile('c:\windows\system32\pastisvc.exe','');
DeleteFile('iSecurity.cpl');
DeleteFile('C:\WINDOWS\Downloaded Program Files\setup.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
повторите логи ...
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
сделано..... ошибка эксплорера все равно осталась... причем ее может быть несколько.. с большой буквой и с маленькой.. после какой то комп нужно на перезагрузку.. а после какой то ничего..
нод вдруг резко начал странно ловить трояны .. всякие разные штук 7 где то.... в том числе и троян.доунлоадер. может это он и скачивал вирусы на мой комп?? ошибка эксплорера все равно вылетает..(после того как нод их порезал ошибки не наблюдалось...)
Последний раз редактировалось _Alina_; 19.06.2008 в 08:56.
Причина: дополнила
выполнено... ошибка эксплорера ушла... но после перезагрузки компа снова появился клон. виндоус секьюрити центр, строка вверху эксплорера малваре протекшн 2008 и 2 значка на панели.. Malware Protector 2008 и SystemDefender но они колебают своими просьбами тока при загрузке и когда что нибуть хочешь серьезное сделать например удалить или запустить программу или поставить он пишет что процесс опасен скачать Malware Protector 2008 рекомендед да нет.. жмешь нет он пишет что процесс добавлен в карантин.. однако процесс запускаеться.. удаляешь их с раб стола а они опять появляються.. жму отмену и исчезают... а можно от этой плохой весчи на совсем избавиться..?? логи выполнены после их появления. и в пуске справа так и не появились значки...там только выполнить принтеры и факсы и выбор программ по умолчанию..
Последний раз редактировалось _Alina_; 19.06.2008 в 11:02.
=) после выполнения скрипта вроде бы все исчезло (как бы не с сглазить) ничего нету и ошибок тоже.... надеюсь что все исчезло....
я незнаю.. я из эстонии тут просто приходит кабель втыкаться в роутер размножается и у каждого есть интернет.. и локальную сеть вроде можно поставить..
покрайней мере комп пишет скорость локальн. 100мб в сек
в сетевых подключ написано ЛВС или высоко скоростной интернет.. а что если локальная??
только значки в меню пуск так и не появились.. а так все тип топ
похоже к вам гадость лезет через локалку ... если не пользуетесь нужно отключить ...
содержимое сохраните в блокноте как 1.reg - запустите ...
Код:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
я нашла на компе файл с расширением рег скопировала вставила открыла его блокнотом удалила все там вставила то что вы мне написали, сохранила запустила.. так можно делать????? Shu_b спасибо.. давно хотела что бы так было..
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: