9112, Привет.
• Скрипт
AVZ.
Выполните скрипт
AVZ. Меню
Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка
Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\01.tmp','');
DeleteFile('c:\windows\system32\01.tmp');
DeleteService('bowxmh');
DeleteService('dbolvkumj');
DeleteService('dsqqqgfw');
DeleteService('etesgigbr');
DeleteService('ijfwesbw');
DeleteService('jllsbdk');
DeleteService('kbxef');
DeleteService('kuqrhomiw');
DeleteService('mpvfuil');
DeleteService('mriar');
DeleteService('nhfjzu');
DeleteService('okizxau');
DeleteService('onpml');
DeleteService('orioqqg');
DeleteService('pbrlft');
DeleteService('pgvyw');
DeleteService('pxgeg');
DeleteService('srjoon');
DeleteService('thrhuztfp');
DeleteService('uapykkl');
DeleteService('uybowft');
DeleteService('wmiabrd');
DeleteService('xytpoiuy');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин
quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему.
, в названии темы укажите - "частичное зависание компьютера". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.
Загрузите
GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется),
Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите
No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Из всех дисков оставьте отмеченным только системный диск (обычно
C:\)
Нажмите на кнопку
Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите
OK.
После окончания проверки сохраните его лог (нажмите на кнопку
Save) и вложите в сообщение.