Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: iexplore.exe в процессах
Показать сообщение отдельно

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


kaizer,
После действий с HijackThis
зайди в AVZ, меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить". Система перезагрузится.

Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\drivers\wpsdrvnt.sys','');
 QuarantineFile('CsdDriver.sys','');
 QuarantineFile('C:\WINDOWS:svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\MemMan.dll','');
 DelBHO('{DFDC8970-FD66-4385-B8C0-835A4AA1DA00}');
 DelBHO('{6cca707f-a0f4-4a94-9fb5-0fffa753393e}');
 DelBHO('{BFB5F154-9212-46F3-B547-AC6106030A54}');
 DelBHO('{BEF0D9FA-0BC4-4CE3-812D-63642A7E2590}');
 StopService('CsdDriver');
 DeleteService('CsdDriver');
 DeleteFile('C:\WINDOWS:svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После этого логи нужно будет повторить.
Папку "Карантин" в папке AVZ запакуй и пришли мне в PM.
Проведи сканирование CureIt в безопасном режиме всего диска C:\

З.Ы. Что это за продукт?
Код: Выделить весь код
C:\Program Files\StatsJunky\
Не расстаться ли с ним?

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 31-07-2008 в 14:44.


Отправлено: 14:17, 31-07-2008 | #12

Название темы: iexplore.exe в процессах