Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


В HijackThis поставь галочки перед значениями и нажми fix checked
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Program Files\Virus Removal Tool\is-1R5DE\startup.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
 QuarantineFile('SocksA.exe','');
 DeleteFile('.sys');
 DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
 DeleteFile('SocksA.exe');
 DeleteFile('C:\Program Files\Virus Removal Tool\is-1R5DE\startup.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполни еще скрипт..
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
.. и получившийся карантин пришли в мой приват.
Повтори логи.

Проверь настройки Zone Alarm, не он ли задерживает трафик.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 18-11-2008 в 00:12.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:27, 17-11-2008 | #2