Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


трояна вижу, после лечения смените пароли....

логи AVZ где?
лог RSIT?

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\amvo.exe','');
 DeleteFile('D:\WINDOWS\system32\amvo.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
	R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [amva] D:\WINDOWS\system32\amvo.exe
Обновите Internet Explorer до IE8

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Скачайте и установите критические обновления windows

Обновите Adobe Reader


Сделайте ЛОГИ AVZ + RSIT (смотрим в правилах)

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 11-09-2011 в 16:32.


Отправлено: 11:42, 09-09-2011 | #7