Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для ТроПа

Новый участник


Сообщения: 22
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


1Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
	F2 - REG:system.ini: Shell=explorer.exe rundll32.exe

2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\jspWin.dll','');
BC_ImportAll;
ExecuteRepair(20 );
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

Повторите логи.

Конечно скрипт для АВЗ практически ваш, но нужно в HijackThis пофиксить строку, которую я указал и его лог повторить для контроля удаления.

-------
http://virusnet.info

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:25, 25-01-2010 | #3