Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

может дрянь какая? :bye1:

Выполните скрипт в AVZ
beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system32\pllib.dll','');QuarantineFile('C:\WINDOWS\system32\lslibs.dll','');DelBHO('{1094613F-84B6-4131-AEC1-71DF88291044}');DelBHO('{0734AD78-25B9-45D2-949C-ED138915BF22}');DeleteFile('C:\WINDOWS\system32\lslibs.dll');DeleteFile('C:\WINDOWS\system32\pllib.dll');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

Компьютер перезагрузится

Выполните скрипт в AVZ

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

quarantine.zip из папки AVZ отправьте на thyrex2002@tut.by В письме укажите ссылку на тему

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis следующие строчки )

 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exeO2 - BHO: (no name) - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Повторите логи RSIST.

Reader 9.0 или Reader 9.1 у вас? последний актуальный.

Ссылка на комментарий
Поделиться на другие сайты

DeleteFile('C:\WINDOWS\system32\lslibs.dll

DeleteFile('C:\WINDOWS\system32\pllib.dll

Я их не просил, но похоже какие-то плагины для ИЕ или порно или выманиватели денег.

Ссылка на комментарий
Поделиться на другие сайты

DeleteFile('C:\WINDOWS\system32\lslibs.dll

DeleteFile('C:\WINDOWS\system32\pllib.dll

Я их не просил, но похоже какие-то плагины для ИЕ или порно или выманиватели денег.

А до меня они не дошли. Но похоже, что так оно и есть
Ссылка на комментарий
Поделиться на другие сайты

DeleteFile('C:\WINDOWS\system32\lslibs.dll

DeleteFile('C:\WINDOWS\system32\pllib.dll

Я их не просил, но похоже какие-то плагины для ИЕ или порно или выманиватели денег.

т.е. просто удалить это файло?

или это скрипт? :)

а wise-wistful....

Ссылка на комментарий
Поделиться на другие сайты

ollegg: Во втором посте, в скрипте от thyrex эти файлы уже удалены. Вы же сами цитировали часть скрипта.

Можете спокойно работать до следующего заражения

Изменено пользователем Old men
Ссылка на комментарий
Поделиться на другие сайты

Отсуствие необходимых заплаток от MS, сайты с заразой, флешки.

понятно

т.е. будет не лишним скачать с веб-узла Windows Update оновление?

Ссылка на комментарий
Поделиться на другие сайты

понятно

т.е. будет не лишним скачать с веб-узла Windows Update оновление?

Не будет лишним. Обновляйтесь
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...