Поздравим Leon8885 с Днем Рождения!

  • Автор темы Автор темы ORTODOX
  • Дата начала Дата начала
elvi_s, выполните в AVZ следующий скрипт (Файл-Выполнить скрипт...)
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('Winwo44');
 DeleteService('Winht41');
 DeleteService('Wineo41');
 DeleteService('Winch41');
 DeleteService('qandr');
 DeleteService('Mjv06');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('JVMOD32.DLL');
 DeleteFile('C:\WINDOWS\System32\Drivers\Mjv06.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Oov03.sys');
 DeleteFile('C:\WINDOWS\system32\drivers\qandr.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winch41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Wineo41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winht41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winwo44.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck');
 DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
 DelBHO('{4596013b-6c31-408b-a266-deae5c086dc2}');
 DelBHO('{000123B4-9B42-4900-B3F7-F4B073EFC214}');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните стандартный скрипт N2 и пришлите архив virusinfo_syscheck.zip.
 
Вашу команду выполнил :) После перезагрузки окно с ошибкой больше не подгружается.
Огромное спасибо за оперативное избавление от террориста :)

Лог
http://exfile.ru/79103

П.С.
Не нужно никаких доп.действий с хайджеком?
 
Назад
Сверху