Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

с недавних пор вот такая вот фигня

b056dd9492fc.jpg

очень надеюсь. не хотелось бы переустанавливать систему ((

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_cure.zip

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

virusinfo_cure.zip

Ссылка на комментарий
Поделиться на другие сайты

beginSearchRootkit(true, true);SetAVZGuardStatus(true);TerminateProcessByName('c:\windows\winupd.exe');TerminateProcessByName('c:\windows\system32\syncman.exe');QuarantineFile('C:\Documents and Settings\Администратор\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\gupate.exe','');QuarantineFile('C:\WINDOWS\system32\regedit.exe','');QuarantineFile('C:\WINDOWS\winupd.exe','');QuarantineFile('C:\WINDOWS\system32\SyncMan.exe','');QuarantineFile('c:\windows\winupd.exe','');QuarantineFile('c:\windows\system32\syncman.exe','');QuarantineFile('C:\WINDOWS\system32\BASSMOD.dll','');QuarantineFile('C:\WINDOWS\system32\28.exe','');QuarantineFile('C:\buh.exe','');QuarantineFile('C:\WINDOWS\system32\BASSMOD.dll','');DeleteFile('c:\windows\system32\syncman.exe');DeleteFile('c:\windows\winupd.exe');DeleteFile('C:\WINDOWS\system32\SyncMan.exe');DeleteFile('C:\WINDOWS\winupd.exe');DeleteFile('C:\WINDOWS\system32\regedit.exe');DeleteFile('C:\WINDOWS\system32\gupate.exe');DeleteFile('C:\WINDOWS\system32\syncman.exe');DeleteFile('C:\Documents and Settings\Администратор\syncman.exe');DeleteFile('C:\WINDOWS\system32\28.exe');DeleteFile('C:\buh.exe');BC_ImportALL;ExecuteSysClean;BC_Activate;ExecuteRepair(9);RebootWindows(true);end.

Компьютер перезагрузится

Выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет создан Quarantine.zip прикрепите его к почтовому сообщению и вышлите на адрес myedde@mail.ru

buh.exe Ваш файл?

+

Скачайте http://www.freedrweb.com/cureit/ и проведите проверку

Повторите логи

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Trojan.DownLoad1.39248

скрипт и проверку cureit выполнили?

выполните проверку cure it в безопасном режиме

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...