Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] При открывании локального диска вылезает новое окно проводника (http://forum.oszone.net/showthread.php?t=122472)

Barto 10-11-2008 03:22 948231

При открывании локального диска вылезает новое окно проводника
 
Вложений: 1
Сделал всё так как написано в этой темке.

Pili 10-11-2008 09:39 948299

Barto, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Program Files\Hewlett-Packard\Toolbox2.0\ConfigBrowsers.exe','');
 QuarantineFile('G:\whi.com','');
 QuarantineFile('G:\autorun.inf','');
 QuarantineFile('E:\whi.com','');
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('C:\whi.com','');
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('=.exe','');
 QuarantineFile('C:\WINDOWS\system32\=.exe','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\DC200.sys','');
 QuarantineFile('C:\WINDOWS\system32\gasretyw0.dll','');
 QuarantineFile('C:\Program Files\GIGABYTE\EnergySaver\ycc.dll','');
 QuarantineFile('c:\program files\gigabyte\energysaver\gsvr.exe','');
 QuarantineFile('C:\WINDOWS\system32\kamsoft.exe','');
 DeleteFile('C:\WINDOWS\system32\kamsoft.exe');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\whi.com');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\whi.com');
 DeleteFile('G:\autorun.inf');
 DeleteFile('G:\whi.com');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:

begin       
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Повторите логи.

Pili 10-11-2008 15:22 948647

Выполните ещё скрипт
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\gasretyw0.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Повторите логи.

Barto 10-11-2008 22:59 949036

Pili, спасибо тебе огромное за проделанную работу. Теперь всё окей)


Время: 01:13.

Время: 01:13.
© OSzone.net 2001-