Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Цитата:
но удаляет он только один файл-exe. после чего Alcogol120 вообще удалить не удается он так и сидит в программах.
Если причина драйвер...
Цитата:
AVZ
Файл > Выполнить скрипт:
Код:
begin
QuarantinrFile('c:\windows\System32\Drivers\sptd.sys','');
QuarantinrFile('c:\windows\System32\Drivers\vaxscsi.sys','');
end.
Цитата:
SPTD.SYS executes SPTD9885.SYS;
SPTD.SYS hides the contents of SPTD\CFG subkey;
SPTD.SYS protects the HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPTD from chaging by using registry permissions.
If you don't use Daemon Tools - remove SPTD drivers.
They are useless for you!

Removal Procedure:

Delete SPTD.SYS from the C:\Windows\System32\Drivers folder.
Reboot.
Delete SPTD9885.SYS or the driver with similar name from the C:\Windows\System32\Drivers folder.
You may use RegRun Registry Assistant to delete protected keys without problems.
Or use regedit.
Go to the HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SPTD.
Right click and choose "Permissions" in the popup menu.
Change the rights for Adminitrator group to Full access.
Delete SPTD subkey.
Do the same for HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SPTD.
Если речь о трояне, который антивирусом не лечится - качественно и почти со 100 %-м результатом его процесс прибьёт (сначала обнаружит, если скрыт), например, Rootkit Unhooker (обязательно - справку; если же такой файл под другим процесом, то надо учесть судьбу того процесса.).

-------
Здесь вся мудрость [14.6]


Отправлено: 00:03, 07-04-2007 | #19