Nike-lis Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 Эта зараза меня достала,путь Prog Files>MyCent Посмотрите пожалуйста. Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 (изменено) В HijackThis поставь галочку перед значением и нажми fix checked. O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL В AVZ меню Файл - Выполнить скрипт. Скопируй код и нажми "Запустить". beginSetAVZGuardStatus(True);SearchRootkit(true, true);QuarantineFile('C:\WINDOWS\Temp\mc21.tmp','');DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');DeleteFile('C:\WINDOWS\Temp\mc21.tmp');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end. Повтори логи. З.Ы. Если ты и так уже поставил yandex-online, то можно использовать неплохой вариант yandex-online c бесплатным антивирусом Касперского. Изменено 28 октября, 2008 пользователем ser208 Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 28 октября, 2008 Автор Жалоба Поделиться Опубликовано 28 октября, 2008 Hijack This 02-ВНО:MeCentriya и тд. я не нашёл, что получилось. Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 (изменено) AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('catchme', 4);QuarantineFile('C:\WINDOWS\Temp\catchme.sys','');QuarantineFile('C:\WINDOWS\Temp\mc21.tmp','');DeleteFile('C:\WINDOWS\Temp\mc21.tmp');DeleteFile('C:\WINDOWS\Temp\catchme.sys');DeleteService('catchme');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Необходимо повторить логи с включенным AVZPM, в нагрузку дайте лог Gmer скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его Изменено 28 октября, 2008 пользователем akoK Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 28 октября, 2008 Автор Жалоба Поделиться Опубликовано 28 октября, 2008 Ну вот,вроде всё сделал правильно. Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Он начал скакать :bye1: объект;InstallerFF.exe путь;C:\RECYCLER\S-5-1-5-21-202 статус;Adwarw.Mycentria.8 О как. Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 29 октября, 2008 Жалоба Поделиться Опубликовано 29 октября, 2008 Он начал скакать :bye1: Он в корзине в виде инсталлера. Почисть. У тебя относительно чисто, если не считать следов от псевдоантивирусных псевдоутилит и антируткитов. Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Корзинку то я забыл почистить,а то думаю,что за RECYCLER Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти