• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Поздравим Leon8885 с Днем Рождения!

  • Автор темы Автор темы ORTODOX
  • Дата начала Дата начала
elvi_s, выполните в AVZ следующий скрипт (Файл-Выполнить скрипт...)
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('Winwo44');
 DeleteService('Winht41');
 DeleteService('Wineo41');
 DeleteService('Winch41');
 DeleteService('qandr');
 DeleteService('Mjv06');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('JVMOD32.DLL');
 DeleteFile('C:\WINDOWS\System32\Drivers\Mjv06.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Oov03.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\qandr.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winch41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Wineo41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winht41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winwo44.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck');
 DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
 DelBHO('{4596013b-6c31-408b-a266-deae5c086dc2}');
 DelBHO('{000123B4-9B42-4900-B3F7-F4B073EFC214}');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните стандартный скрипт N2 и пришлите архив virusinfo_syscheck.zip.
 
Вашу команду выполнил :) После перезагрузки окно с ошибкой больше не подгружается.
Огромное спасибо за оперативное избавление от террориста :)

Лог
http://exfile.ru/79103

П.С.
Не нужно никаких доп.действий с хайджеком?
 
Назад
Сверху