Nike-lis Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 Эта зараза меня достала,путь Prog Files>MyCent Посмотрите пожалуйста. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 (изменено) В HijackThis поставь галочку перед значением и нажми fix checked. O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL В AVZ меню Файл - Выполнить скрипт. Скопируй код и нажми "Запустить". beginSetAVZGuardStatus(True);SearchRootkit(true, true);QuarantineFile('C:\WINDOWS\Temp\mc21.tmp','');DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');DeleteFile('C:\WINDOWS\Temp\mc21.tmp');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end. Повтори логи. З.Ы. Если ты и так уже поставил yandex-online, то можно использовать неплохой вариант yandex-online c бесплатным антивирусом Касперского. Изменено 28 октября, 2008 пользователем ser208 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 28 октября, 2008 Автор Жалоба Поделиться Опубликовано 28 октября, 2008 Hijack This 02-ВНО:MeCentriya и тд. я не нашёл, что получилось. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 28 октября, 2008 Жалоба Поделиться Опубликовано 28 октября, 2008 (изменено) AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('catchme', 4);QuarantineFile('C:\WINDOWS\Temp\catchme.sys','');QuarantineFile('C:\WINDOWS\Temp\mc21.tmp','');DeleteFile('C:\WINDOWS\Temp\mc21.tmp');DeleteFile('C:\WINDOWS\Temp\catchme.sys');DeleteService('catchme');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Необходимо повторить логи с включенным AVZPM, в нагрузку дайте лог Gmer скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его Изменено 28 октября, 2008 пользователем akoK Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 28 октября, 2008 Автор Жалоба Поделиться Опубликовано 28 октября, 2008 Ну вот,вроде всё сделал правильно. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Он начал скакать :bye1: объект;InstallerFF.exe путь;C:\RECYCLER\S-5-1-5-21-202 статус;Adwarw.Mycentria.8 О как. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
ser208 Опубликовано 29 октября, 2008 Жалоба Поделиться Опубликовано 29 октября, 2008 Он начал скакать :bye1: Он в корзине в виде инсталлера. Почисть. У тебя относительно чисто, если не считать следов от псевдоантивирусных псевдоутилит и антируткитов. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Nike-lis Опубликовано 29 октября, 2008 Автор Жалоба Поделиться Опубликовано 29 октября, 2008 Корзинку то я забыл почистить,а то думаю,что за RECYCLER Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.