Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


TuMuK, Вот такой скрипт выполните

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\uoytrvl.exe','');
 QuarantineFile('C:\WINDOWS\system32\jjdstzx.exe','');
 QuarantineFile('C:\WINDOWS\system32\cvrpvja.exe','');
 QuarantineFile('C:\WINDOWS\system32\kpaxhxr.exe','');
 QuarantineFile('C:\WINDOWS\system32\qshwul.exe','');
 QuarantineFile('C:\WINDOWS\system32\uzgpqzf.exe','');
 QuarantineFile('C:\WINDOWS\system32\qawvpmw.exe','');
 QuarantineFile('C:\WINDOWS\system32\txskqfe.exe','');
 QuarantineFile('C:\WINDOWS\system32\20dfaece.exe','');
 QuarantineFile('C:\WINDOWS\system32\nenfhnw.exe','');
 QuarantineFile('C:\WINDOWS\system32\pjtahwq.exe','');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
 DeleteFile('C:\WINDOWS\system32\pjtahwq.exe');
 DeleteFile('C:\WINDOWS\system32\nenfhnw.exe');
 DeleteFile('C:\WINDOWS\system32\20dfaece.exe');
 DeleteFile('C:\WINDOWS\system32\txskqfe.exe');
 DeleteFile('C:\WINDOWS\system32\qawvpmw.exe');
 DeleteFile('C:\WINDOWS\system32\uzgpqzf.exe');
 DeleteFile('C:\WINDOWS\system32\qshwul.exe');
 DeleteFile('C:\WINDOWS\system32\kpaxhxr.exe');
 DeleteFile('C:\WINDOWS\system32\cvrpvja.exe');
 DeleteFile('C:\WINDOWS\system32\jjdstzx.exe');
 DeleteFile('C:\WINDOWS\system32\uoytrvl.exe');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
 DeleteService('sfc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После чего выполните вручную

Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться

Повторите весь комплект логов HJT + AVZ + RSIT

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:29, 20-07-2010 | #4