Reply to this topicStart new topicStart Poll

Страницы: (1) 1 
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Подцепил комп какуюта дрянь
на компе не открываются жесткие диски правой кнопкой или не отображаются скрытые файлы что за дрянь? в смысле вирус.
Финт форматировал раза три он у меня разбит на две части С часть форматирую а D нет так ка там много инцы.
Как избавится от дряни?
edelstarnsk
дата: [ i ]
  • *
  • Специалист
  • Репутация: 103
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаЖенат
Вот здесь я все расписал.
Будут проблемы стучись в аську или пиши. Удачи.

Это сообщение отредактировал edelstarnsk - 26-06-2008 - 12:49
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Спасибо буду пробывать
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
М-да.

Скачивайте, распаковывайте в %program files%\AVZ, запускайте, AVZPM->Установить, Файл-Выполнить скрипт, выполняйте:
CODE
begin
SearchRootkit(true, true);
ExecuteRepair(6);
ExecuteRepair(8);
SetAVZGuardStatus(True);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ClearQuarantine;
QuarantineFile('F:\h6o0re.cmd','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\h6o0re.cmd','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\h6o0re.cmd','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\h6o0re.cmd','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\system32\amvo1.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\h6o0re.cmd');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\h6o0re.cmd');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\h6o0re.cmd');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\h6o0re.cmd');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.

Ну и потом, после перезагрузки, проверьте всю систему с лечением.
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
QUOTE (JeyLo @ 26.06.2008 - время: 15:11)
М-да.

Скачивайте, распаковывайте в %program files%\AVZ, запускайте, AVZPM->Установить, Файл-Выполнить скрипт, выполняйте:
CODE
begin
SearchRootkit(true, true);
ExecuteRepair(6);
ExecuteRepair(8);
SetAVZGuardStatus(True);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ClearQuarantine;
QuarantineFile('F:\h6o0re.cmd','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\h6o0re.cmd','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\h6o0re.cmd','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\h6o0re.cmd','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\system32\amvo1.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\h6o0re.cmd');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\h6o0re.cmd');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\h6o0re.cmd');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\h6o0re.cmd');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.

Ну и потом, после перезагрузки, проверьте всю систему с лечением.

как этот скрипт выполнить?
дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
Файл-Выполнить скрипт

дата: [ i ]
  • Unregistered
  • Статус:
  • Свободен
в реестре?
Vertigo
дата: [ i ]
  • Group Icon
  • Мастер
  • Репутация: 1326
  • Статус: The easy day was yesterday.
  • Member OfflineМужчинаЖенат
QUOTE
в реестре?

QUOTE
Скачивайте, распаковывайте в %program files%\AVZ, запускайте, AVZPM->Установить, Файл-Выполнить скрипт,


Gorjie
дата: [ i ]
  • *
  • Профессионал
  • Репутация: 855
  • Статус: Давай пообщаемся!
  • Member OfflineМужчинаСвободен
Можно сделать гораздо проще...

Чистим комп любым антивирем с новыми базами, он должен найти и убить троян... win32.online.games (надеюсь не соврал название), который располагается в папке system32 в виде библиотечки amv0.dll и одноименного экзешника. Кстать, ручками до них добраться сложновато...
Перезагружаемся.
Жмем "Выполнить" и прописываем в открывшемся окошке regsvr32 /i shell32.dll
И всё, всё работает, проверено неоднократно smile.gif

Единственное, что не поддается такому лечению - сборка ZverCD, по причине чего испытываю к ней стойкую антипатию...
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)

Страницы: (1) 1

Reply to this topic Fast ReplyStart new topicStart Poll0


Рекомендуем почитать также топики:

Нужна прога для подбора причесок

Вопрос ТЕМ кто знает

Магазин Компьютерщиков или спецотряда.

Правила форума №9 "Компьютерный форум"

ASUS P4P800




>