Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Пишу скрипт,подождите!Ссылка нормальная.ссылка битая выложи на другой фаилообменник
ссылка битая выложи на другой фаилообменник
Аваст авастом,а вирусы есть.avast не обнарууживает больше вирусов
---------- Добавлено в 19:02 ---------- Предыдущее сообщение было написано в 18:58 ----------
нормаляная же пишут
Я же сказал ждать скрипта.Вирусов ОЧЕНЬ много.а че дальше то ????
---------- Добавлено в 19:07 ---------- Предыдущее сообщение было написано в 19:06 ----------
нет не видно
---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:07 ----------
а у меня не запускается безопасный режим вот чем дело
Нет,сейчас дописываю...а его долго ждать?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\сергей петрович\Рабочий стол\lдоки\диман\титульные листы\TESTER.exe','');
QuarantineFile('c:\program files\adobe\acrotray .exe','');
QuarantineFile('c:\program files\internet explorer\wmpscfgs.exe','');
QuarantineFile('C:\WINDOWS\system32\bdmpegv.dll','');
QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe','');
QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe','');
QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe','');
QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe','');
DeleteService('qoqods');
DeleteService('iei3ipuysxb6t7p');
DeleteService('e8a0ayodyeaf2');
QuarantineFile('C:\WINDOWS\system32\app_dll.dll','');
QuarantineFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe','');
TerminateProcessByName('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe');
DeleteFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe');
DeleteFile('C:\WINDOWS\system32\app_dll.dll');
DeleteFile('C:\DOCUME~1\CF5E~1\LOCALS~1\Temp\afzxdkyzunfbm.sys');
DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe');
DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe');
DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hanibi');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gisezi');
DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe');
DeleteFile('c:\program files\internet explorer\wmpscfgs.exe');
DeleteFile('c:\program files\adobe\acrotray .exe');
DeleteFileMask('C:\WINDOWS\Tasks','At*.job', false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
А пофиксить SPI НЕ НАДО?Закройте/выгрузите все программы кроме Internet Explorer.
Отключите:
ПК от интернета/локальной сети.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\сергей петрович\Рабочий стол\lдоки\диман\титульные листы\TESTER.exe',''); QuarantineFile('c:\program files\adobe\acrotray .exe',''); QuarantineFile('c:\program files\internet explorer\wmpscfgs.exe',''); QuarantineFile('C:\WINDOWS\system32\bdmpegv.dll',''); QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe',''); QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe',''); QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe',''); QuarantineFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe',''); DeleteService('qoqods'); DeleteService('iei3ipuysxb6t7p'); DeleteService('e8a0ayodyeaf2'); QuarantineFile('C:\WINDOWS\system32\app_dll.dll',''); QuarantineFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe',''); TerminateProcessByName('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe'); DeleteFile('c:\documents and settings\сергей петрович\application data\microsoft\hufannarub .exe'); DeleteFile('C:\WINDOWS\system32\app_dll.dll'); DeleteFile('C:\DOCUME~1\CF5E~1\LOCALS~1\Temp\afzxdkyzunfbm.sys'); DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\ciqui.exe'); DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\Microsoft\cyzawe.exe'); DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hanibi'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','gisezi'); DeleteFile('C:\Documents and Settings\сергей петрович\Application Data\nisgw.exe,explorer.exe,C:\Documents and Settings\сергей петрович\csrss.exe'); DeleteFile('c:\program files\internet explorer\wmpscfgs.exe'); DeleteFile('c:\program files\adobe\acrotray .exe'); DeleteFileMask('C:\WINDOWS\Tasks','At*.job', false); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Выполнить скрипт в AVZ.
Вы увидите папку с архивом. Это - карантин.Код:var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи.
А пофиксить SPI НЕ НАДО?[/QUO
всмыле?
---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 21:28 ----------
че значит пофиксить?
---------- Добавлено в 21:30 ---------- Предыдущее сообщение было написано в 21:29 ----------
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg
В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.
bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll
Файлы в процессе обработки.
С уважением, Лаборатория Касперского
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg
At the moment these files are detected with the latest antivirus bases.
bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll
These files are in process.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 21:30 ----------
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
app_dll.dll - Trojan.Win32.FraudPack.apul
В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.
csrss.exe,
NETSHELL.dll,
TESTER.exe
Файлы в процессе обработки.
С уважением, Лаборатория Касперского
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
app_dll.dll - Trojan.Win32.FraudPack.apul
At the moment this file is detected with the latest antivirus bases.
csrss.exe,
NETSHELL.dll,
TESTER.exe
These files are in process.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
http://exfile.ru/94791
---------- Добавлено в 21:13 ---------- Предыдущее сообщение было написано в 21:12 ----------
не дошел до туда
---------- Добавлено в 21:28 ---------- Предыдущее сообщение было написано в 21:13 ----------
Насчет пофиксить я не вам говорил.Сделайте новый лог авз.А пофиксить SPI НЕ НАДО?[/QUO
всмыле?
---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 21:28 ----------
че значит пофиксить?
---------- Добавлено в 21:30 ---------- Предыдущее сообщение было написано в 21:29 ----------
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg
В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.
bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll
Файлы в процессе обработки.
С уважением, Лаборатория Касперского
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
acrotray .exe - Packed.Win32.Krap.ao
hufannarub .exe,
wmpscfgs.exe - Trojan-Clicker.Win32.Cycler.ozg
At the moment these files are detected with the latest antivirus bases.
bdmpegv.dll,
ciqui.exe,
cyzawe.exe,
MSGINA.dll,
nisgw.exe,
odbcint.dll
These files are in process.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
---------- Добавлено в 21:31 ---------- Предыдущее сообщение было написано в 21:30 ----------
Здравствуйте,
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.
app_dll.dll - Trojan.Win32.FraudPack.apul
В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.
csrss.exe,
NETSHELL.dll,
TESTER.exe
Файлы в процессе обработки.
С уважением, Лаборатория Касперского
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
Hello,
This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.
app_dll.dll - Trojan.Win32.FraudPack.apul
At the moment this file is detected with the latest antivirus bases.
csrss.exe,
NETSHELL.dll,
TESTER.exe
These files are in process.
Best Regards, Kaspersky Lab
10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com