Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

с недавних пор вот такая вот фигня

b056dd9492fc.jpg

очень надеюсь. не хотелось бы переустанавливать систему ((

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_cure.zip

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_cure.zip

Ссылка на комментарий
Поделиться на другие сайты

beginSearchRootkit(true, true);SetAVZGuardStatus(true);TerminateProcessByName('c:\windows\winupd.exe');TerminateProcessByName('c:\windows\system32\syncman.exe');QuarantineFile('C:\Documents and Settings\Администратор\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\gupate.exe','');QuarantineFile('C:\WINDOWS\system32\regedit.exe','');QuarantineFile('C:\WINDOWS\winupd.exe','');QuarantineFile('C:\WINDOWS\system32\SyncMan.exe','');QuarantineFile('c:\windows\winupd.exe','');QuarantineFile('c:\windows\system32\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\BASSMOD.dll','');QuarantineFile('C:\WINDOWS\system32\28.exe','');QuarantineFile('C:\buh.exe','');QuarantineFile('C:\WINDOWS\system32\BASSMOD.dll','');DeleteFile('c:\windows\system32\syncman.exe');DeleteFile('c:\windows\winupd.exe');DeleteFile('C:\WINDOWS\system32\SyncMan.exe');DeleteFile('C:\WINDOWS\winupd.exe');DeleteFile('C:\WINDOWS\system32\regedit.exe');DeleteFile('C:\WINDOWS\system32\gupate.exe');DeleteFile('C:\WINDOWS\system32\syncman.exe');DeleteFile('C:\Documents and Settings\Администратор\syncman.exe');DeleteFile('C:\WINDOWS\system32\28.exe');DeleteFile('C:\buh.exe');BC_ImportALL;ExecuteSysClean;BC_Activate;ExecuteRepair(9);RebootWindows(true);end.

Компьютер перезагрузится

Выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет создан Quarantine.zip прикрепите его к почтовому сообщению и вышлите на адрес myedde@mail.ru

buh.exe Ваш файл?

+

Скачайте http://www.freedrweb.com/cureit/ и проведите проверку

Повторите логи

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Trojan.DownLoad1.39248

скрипт и проверку cureit выполнили?

выполните проверку cure it в безопасном режиме

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...