Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Пользователь


Сообщения: 57
Благодарности: 25

Профиль | Отправить PM | Цитировать


1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
 QuarantineFile('C:\WINDOWS\system32\uevxbb.exe','');
 QuarantineFile('C:\WINDOWS\system32\shaxxbp.dll','');
 QuarantineFile('C:\WINDOWS\system32\nbohoj.exe','');
 QuarantineFile('C:\WINDOWS\system32\f41229d7.exe','');
 QuarantineFile('C:\WINDOWS\system32\afmswc.exe','');
 QuarantineFile('C:\WINDOWS\system32\4c67133.exe','');
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
 DeleteFile('C:\WINDOWS\system32\4c67133.exe');
 DeleteFile('C:\WINDOWS\system32\afmswc.exe');
 DeleteFile('C:\WINDOWS\system32\f41229d7.exe');
 DeleteFile('C:\WINDOWS\system32\nbohoj.exe');
 DeleteFile('C:\WINDOWS\system32\shaxxbp.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\osxgueobn\Parameters','ServiceDll');
 DeleteFile('C:\WINDOWS\system32\uevxbb.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com

4. Повторите логи.

Отправлено: 00:08, 16-09-2010 | #15