Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Выполните скрипт в AVZ
Код: Выделить весь код
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('Network Driver Interface', 4);
 QuarantineFile('C:\WINDOWS\system32\Cc3250m.dll','');
 QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\Drivers\lqxfvtgw.sys','');
 DeleteFile('C:\WINDOWS\system32\Drivers\lqxfvtgw.sys');
 DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
 DeleteFile('C:\WINDOWS\system32\Cc3250m.dll');
 DelBHO('{666ADA59-1460-4874-B939-DA7392915AA5}');
 DeleteService('Network Driver Interface');
 DeleteFileMask('%Tmp%', '*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('Network Driver Interface');
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by. В письме укажите ссылку на тему.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось thyrex, 06-05-2009 в 13:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:33, 06-05-2009 | #5