Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: чтото подхватил
Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Vovan27, Отключите восстановление системы!
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall (в SpybotSD выключите TeaTimer)
Внимание, скрипт удаляет также файл antiwpa.dll
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('ethsstjp', 4);
 SetServiceStart('Google Online Services', 4);
 QuarantineFile('c:\windows\system32\msgsys.exe','');
 QuarantineFile('C:\PROGRA~1\Institute of Informational Technologies\Certificate Authority-1\End User\EUShellMenu.dll','');
 QuarantineFile('antiwpa.dll','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\TMETER.sys','');
 QuarantineFile('D:\Download\память\filemon_4[1].12\FILEMON.SYS','');
 QuarantineFile('C:\WINDOWS\system32\drivers\ethsstjp.sys','');
 QuarantineFile('C:\Program Files\Rohos\ntserv.exe','');
 QuarantineFile('C:\123\oms0811\oms.exe','');
 QuarantineFile('C:\WINDOWS\system32\ams_ii\iao.exe','');
 QuarantineFile('C:\WINDOWS\system32\ams_ii\hndlrsvc.exe','');
 QuarantineFile('K:\ie_updates3r.exe','');
 QuarantineFile('G:\oufddh.exe','');
 DeleteFile('G:\oufddh.exe');
 DeleteService('Google Online Services');
 DeleteService('ethsstjp');
 DeleteFile('K:\ie_updates3r.exe');
 DeleteFile('antiwpa.dll');
 DeleteFile('C:\WINDOWS\system32\antiwpa.dll');
 DeleteFile('C:\WINDOWS\system32\drivers\ethsstjp.sys');
 DelWinlogonNotifyByFileName('antiwpa.dll');
 DelBHO('{DB5825EA-B434-C69E-8E2D-81387140521A}');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\WINDOWS\system32\drivers\ethsstjp.sys');
 BC_DeleteSvc('ethsstjp');
 BC_DeleteSvc('Google Online Services');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
сохраните текст ниже как fix.reg и примените
Код: Выделить весь код
REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{95c06808-2016-11dd-9571-001a9231dae3}]
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Повторите логи virusinfo_syscheck.zip и hijackthis

Для инф-ии AVPTool и cureit это просто утилиты без резидентного монитора (по принципу: проверил-удалил), поэтому конфликтовать с существующими антивирусами не должны.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:22, 26-06-2008 | #14

Название темы: чтото подхватил