Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zhefran, В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\wnicapi.dll','');
 QuarantineFile('C:\WINDOWS\system32\iconv.dll','');
 QuarantineFile('C:\WINDOWS\ssvanasek.dll','');
 DelBHO('{907C8FB0-1205-4189-99C9-9E8DA884B0B0}');
 DeleteFile('C:\WINDOWS\ssvanasek.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (если найдется)
Код: Выделить весь код
O2 - BHO: SSVHelper - {907C8FB0-1205-4189-99C9-9E8DA884B0B0} - C:\WINDOWS\ssvanasek.dll
FlashGet рекомендую деинсталлировать и перейти на другой менеджер закачек, напр. на reget
NameServer = 88.0.0.108
провайдер ваш? знаком ip адрес?
Цитата:
88.0.0.108
address: Ronda de la Comunicaci
address: Edificio Norte 1, planta 6
address: 28050 Madrid
address: SPAIN
address: Emilio Vargas, 4
address: 28043-MADRID
address: SPAIN

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:41, 12-05-2008 | #10