![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить |
|
Помогите вылечить
|
Новый участник Сообщения: 2 |
Помогите вылечить Nod пишет: Оперативная память » svchost.exe(1068) - модифицированный Win32/Dorkbot.A червь - очистка невозможна
|
|
Отправлено: 15:01, 29-10-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Привет сейчас погляжу
Важно: Установите SP3 http://www.microsoft.com/downloads/r...8-1e1555d4f3d4 (может потребоваться повторная активация) + все критические обновления Windows Установите IE8 http://windows.microsoft.com/ru-RU/i...r/downloads/ie и все обновления для него. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Посейдон\application data\f.tmp'); QuarantineFileF('c:\documents and settings\Посейдон\application data\', '*.tmp', false, '', 0, 0); QuarantineFile('C:\WINDOWS\system32\72.exe',''); QuarantineFile('C:\Documents and Settings\Посейдон\Application Data\dadvmgr32.exe',''); QuarantineFile('C:\Documents and Settings\Посейдон\Application Data\Rfxgxx.exe',''); QuarantineFile('c:\documents and settings\Посейдон\application data\f.tmp',''); DeleteFile('c:\documents and settings\Посейдон\application data\f.tmp'); DeleteFile('C:\Documents and Settings\Посейдон\Application Data\Rfxgxx.exe'); DeleteFile('C:\Documents and Settings\Посейдон\Application Data\dadvmgr32.exe'); DeleteFile('C:\WINDOWS\system32\72.exe'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); DeleteFileMask('c:\documents and settings\Посейдон\application data\', '*.tmp', false); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rfxgxx'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 15:09, 29-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Спасибо, понял! потребует времени..
|
Отправлено: 15:25, 29-10-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите вылечить | byaka | Лечение систем от вредоносных программ | 9 | 08-04-2011 11:04 | |
Помогите вылечить ноутбук | grey07 | Лечение систем от вредоносных программ | 1 | 13-09-2010 15:29 | |
Принтер - помогите вылечить принтер | pribl | Прочее железо | 1 | 09-12-2009 21:56 | |
Помогите вылечить сеть | banbug | Лечение систем от вредоносных программ | 1 | 30-03-2009 15:04 | |
HDD - Помогите вылечить старый винт | Dudee | Накопители (SSD, HDD, USB Flash) | 24 | 19-12-2008 19:58 |
|