Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Добрый день,

Сам комп работает сносно, но меня смущает :

1 Антивирь Аваст4, нашел вирусы и поместил в крантин.

После этого, я видел надпись «подключены пользователи …» она возникала 1 раз, при попытке отключить комп.

2 После нажатия кнопок CTR+ALT+DEL в окне видны программы например explorer, internat (именно так)

и еще совсем не понятные Khooker. Chtvinit. Ashmaisv.Ashwebsv.

Подскажите , пожалуйста , что это?

Заранее благодарю, Вас!!!!

Ссылка на комментарий
Поделиться на другие сайты

Заранее благодарю, Вас!!!!

Вообще по правилам нужно новую тему создать.

Оффтоп
Ё, как Me лечить? :bye1:
Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

я,уважаю правила, но тема у меня не создаеться. отсутсвует почему-то кнопка отправить при создании новой темы :bye1:

Вообще по правилам нужно новую тему создать.

Оффтоп
Ё, как Me лечить? :no:
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);QuarantineFile('C:\WINDOWS\winstart.bat','');QuarantineFile('C:\WINDOWS\SYSTEM\CHTVINIT.EXE','');BC_ImportQuarantineList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Даа....пора уже на ХР перезжать....как спомню сколько я МЕ намялся в свое время....брррр :sm(100):

Ссылка на комментарий
Поделиться на другие сайты

;), спасибо вам огромное.

извините, а второй текст это тоже скрипт и с ним точно также ?

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);QuarantineFile('C:\WINDOWS\winstart.bat','');QuarantineFile('C:\WINDOWS\SYSTEM\CHTVINIT.EXE','');BC_ImportQuarantineList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Даа....пора уже на ХР перезжать....как спомню сколько я МЕ намялся в свое время....брррр :)

Ссылка на комментарий
Поделиться на другие сайты

Все выполнил, но на ваш электронный адрес, почтовая система пишет не существует или адрес заблокирован. письмо не уходит. ;)

разместил архив здесь.

Спасибо Вам за внимание!!

:), спасибо вам огромное.

извините, а второй текст это тоже скрипт и с ним точно также ?

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Карантин убрал....смотрю матрешка получается :g:

C:\WINDOWS\winstart.bat открывает

C:\WINDOWS\tmpcpyis.bat

avd-alex: необходимо открыть в блокнотике и посмотреть, что он открывает

Остальное чисто.

avd-alex: а в каком формате адрес вводили? Поменяли <at> на @? Это маскировка от спам-ботов.....довольно успешная спама еще небыло :)

тьфу-тьфу :)

Ссылка на комментарий
Поделиться на другие сайты

нет в адресе ничего не менял.скопировал просто.

а в блокноте что сделать нужно? :)

Карантин убрал....смотрю матрешка получается :g:

C:\WINDOWS\winstart.bat открывает

C:\WINDOWS\tmpcpyis.bat

avd-alex: необходимо открыть в блокнотике и посмотреть, что он открывает

Остальное чисто.

avd-alex: а в каком формате адрес вводили? Поменяли <at> на @? Это маскировка от спам-ботов.....довольно успешная спама еще небыло :)

тьфу-тьфу :)

Ссылка на комментарий
Поделиться на другие сайты

Найти файл tmpcpyis.bat нажать на него правой клавишей, и через "открыть как" выбрать блокнот :dontgetit:

Ссылка на комментарий
Поделиться на другие сайты

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR

@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat

@C:\WINDOWS\tmpdelis.bat

вот что получилось, в блокнотике.

Найти файл tmpcpyis.bat нажать на него правой клавишей, и через "открыть как" выбрать блокнот :dontgetit:

Ссылка на комментарий
Поделиться на другие сайты

Понял,

т.е пока ничего не делать?

да, сегодня купили ноут.(Vista home premium) Вы подтолкнули,

но этим все равно буду пользоваться время от времени т.к привыкли к нему за 7 лет.млин. :)

Ссылка на комментарий
Поделиться на другие сайты

да, сегодня купили ноут.(Vista home premium) Вы подтолкнули,

Поздравляю :blushing:

Ссылка на комментарий
Поделиться на другие сайты

С Me прямо на Vista? :rolleyes:

да, сегодня купили ноут.(Vista home premium) Вы подтолкнули,

Akok двигатель продаж MS Vista :)

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...