-
Junior Member
- Вес репутации
- 61
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
BC_QrFile('C:\WINDOWS\Offline Web Pages\svchost.exe');
BC_DeleteFile('C:\WINDOWS\Offline Web Pages\svchost.exe');
BC_QrSvc('System Scheduler');
BC_DeleteSvc('System Scheduler');
BC_Activate;
RebootWindows(true);
end.
Добавлено через 2 минуты
У вас еще стоит Нортон Антивирус, сейчас поищу - может у них есть своя утилита по удалению...
Последний раз редактировалось rubin; 16.11.2007 в 21:44.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 61
Но мне нужно оставить только один антивирус АВГ который, все остальное не нужно. Так требуют на работе.
-
-
-
Junior Member
- Вес репутации
- 61
А что с FRWL? Он ведь появляется сам??? как быть???
Все что вы написали смогу попробовать сделать только в понедельник, когда выйду на работу.
-
Ну подождем до понедельника...
-
-
Junior Member
- Вес репутации
- 61
Обязательно отпишусь!!! :-)
А ФРВЛ Пропадет??? или как??
-
В конечном итоге - конечно Я просто не знаю, что вызывает это окно, возможно удаляемый зловред, возможно еще что-то прячется... не пропадет - будем работать дальше
-
-
@z-first На сайте Симантека есть утилита по полному его искоренению из системы.
Если он точно Вам не нужен, то она поможет.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Сообщение от
PavelA
@z-first На сайте Симантека есть утилита по полному его искоренению из системы.
Если он точно Вам не нужен, то она поможет.
Прямая ссылка на папку с утилитой:
ftp://ftp.symantec.com/public/englis...removal_tools/
Опыт — это слово, которым люди называют свои ошибки.
-
-
Junior Member
- Вес репутации
- 61
Не помог скрипт, FRWL все еще жив и прекрасно работает, утилиты я не могу никакие устанавливать.. ноутбук рабочий, и нам это не разрешено.
-
Судя по вашим сообщениям, рекомендованной утилитой CureIt! вы машину не проверяли. Качайте Cureit! - ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe - лучше, если вы скачаете ее на чистой машине и запишете на CD, и запускайте проверку вашей машины утилитой Cureit!, желательно, загрузившись в безопасном режиме. Внимание! При запуске утилита проводит экспресс-проверку, по окончании которой вы сами должны отметить пункт "полная проверка" и нажать кнопку "Выполнить". По окончании проверки, загрузитесь в обычном режиме и повторите логи (п.п. 8-12 правил)
-