Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для E-mpty

Старожил


Автор проектов


Сообщения: 430
Благодарности: 122

Профиль | Отправить PM | Цитировать


Добрый день.
Отключите интернет и локальную сеть.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
1 Скачайте ATFCleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
2 Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
3 Нажмите No, если вы хотите оставить ваши сохраненные пароли.
4 Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
5 Нажмите No, если вы хотите оставить ваши сохраненные пароли.


- Очистите все предыдущие точеки восстановления: Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да.
- Создайте новую точку восстановления системы: Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Выполните скрипт:
Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
  QuarantineFile('c:\documents and settings\валентина федоровна\application data\ygmdrm.exe,explorer.exe,c:\recycler\s-1-5-21-6834450044-9256363326-539645884-5703\yv8g67.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\003.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\091.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\230.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\273.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\318.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\381.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\569.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\754.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\781.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\799.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\807.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\856.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\930.exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0h0tybo9\grgewfwe[1].exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0p8vk34b\grwgqwef[1].exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\37s3cuy5\gvrgr[1].exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\a1cnqhy5\bwqs1[1].exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\t7n30hnu\gvewrfgew[1].exe','');
 QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\y76f2luz\gewfwq1[1].exe','');
 QuarantineFile('C:\Documents and Settings\Администратор.ОХОРОНА_ПРАЦI\Application Data\rljlz.exe','');
  DeleteFile('c:\documents and settings\валентина федоровна\application data\ygmdrm.exe,explorer.exe,c:\recycler\s-1-5-21-6834450044-9256363326-539645884-5703\yv8g67.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\003.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\091.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\230.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\273.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\318.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\381.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\569.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\754.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\781.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\799.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\807.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\856.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\930.exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0h0tybo9\grgewfwe[1].exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0p8vk34b\grwgqwef[1].exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\37s3cuy5\gvrgr[1].exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\a1cnqhy5\bwqs1[1].exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\t7n30hnu\gvewrfgew[1].exe');
 DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\y76f2luz\gewfwq1[1].exe');
 DeleteFile('C:\Documents and Settings\Администратор.ОХОРОНА_ПРАЦI\Application Data\rljlz.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 ExecuteRepair(9);
 ExecuteRepair(11);
RebootWindows(true);
end.
После перезанрузки выполните скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После выполнения скрипта в папке с АВЗ будет сформирован архив quarantine.zip (карантин). Отправьте quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – ссылку на эту тему.
Результаты ответа сообщите здесь, в теме.

Повторите логи, АВЗ.

Последний раз редактировалось E-mpty, 03-11-2010 в 09:32. Причина: Поправил скрипт


Отправлено: 13:02, 02-11-2010 | #2