imported_swix
Новые
- Регистрация
- 11 Дек 2009
- Сообщения
- 17
- Реакции
- 0
- Баллы
- 0
swix, Вы удаленным доступом Remote Administrator Service пользуетесь?
Ога, версии 2.2 вроде
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
swix, Вы удаленным доступом Remote Administrator Service пользуетесь?
http://webfile.ru/4152599
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\ccdrive32.exe');
DeleteFile('C:\Temp\8yuJ63mA.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-0931634401-4733060406-103399081-2572\wmfcgr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
ExecuteSysClean;
RebootWindows(true);
end.
d:\НЕ СТИРАТЬ!!!\avz4\avz.exeХорошее название папки.
Обновить винду до SP3 , обновить adobe flash, adobe reader))) там бэкап системы ещё.. переставил, форматировал всё, опять эта хрень вылезла.. хз откуда...
Чисто. Та беда больше не беспокоит?
В смысле в эксплорере?Инет появился в эксплорере, тулбар 404find установился сам.. это из той-же оперы?
В смысле в эксплорере?Установите в вашем браузере "использовать по-умлочанию".
тулбар 404find у вас был в первом логе. если его не надо то можем удалить
Судя по свойствам эта ерунда с 08.11.2007 . Видимо подарок от автора сборкида он вроде и не мешает, даже полезные кнопки там есть, просто интересно, он этим же троянцем был установлен или как?
Судя по свойствам эта ерунда с 08.11.2007 . Видимо подарок от автора сборки![]()
то что филькина я виделсборка филкина))) за 2 года использования ( компов 200 уже на ней поставил) вижу впервые.. совпадение?
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
DelCLSID('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelCLSID('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
DelCLSID('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Словами:Спасибо огромное.. Пока работает..Как могу отблагодарить?
Спасибо огромное
В интернет выходили? Возможно с локалки поймали через дырки в системе.Ещё вопрос.. как эта хрень попала н акомп, если я только-только винду поставил и в инет не лазил? Ставил с форматированием, флешка проверена была, единственное - диск Д, но там тоже только 1 джипежку открывал всего...
В интернет выходили? Возможно с локалки поймали через дырки в системе.
Или на флешке свежий троян сидел или на диске Д .В инет не выходил, просто сидел, проги ставил на винду и нод выловил его...