Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Просканируй HijackThis, поставь галочки перед этими значениями и нажми Fix checked.
Код: Выделить весь код
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Компьютер перезагрузится.

Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 BC_DeleteFile('C:\Program Files\Save\Save.exe');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
Если хочешь отключить потенциально опасные службы, можешь выполнить еще скприпт.
Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
end.
У тебя спутниковый инет? Прокси для этого нужен?

-------
Просьба обращаться на "ты".


Отправлено: 22:55, 10-07-2008 | #19