monte-kristo, спасибо, что помогаете. Но все таки. Почему второй этап? А первый?
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
Для начала отключаем восстановление системы: Пуск-Панель управления-Система-вкладка "Воссстановление системы"- ставим птичку "Отключить восстановление"- Применить.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('pohci13F');
DeleteFile('C:\DOCUME~1\Computer\LOCALS~1\Temp\pohci13F.sys');
DeleteFile('C:\WINDOWS\system32\yN0n2yRx.exe');
DeleteFile('C:\WINDOWS\system32\2fn7e1x1.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Спасибо, что помогаете. Очень не хотелось бы переустановку винды. Сделал, как просили.
Вот мой virusinfo_syscheck
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
DelBHO('{9805cbd8-3a0a-447e-bfa4-6b776eef5b54}');
DeleteFile('C:\PROGRA~1\FieryAds\CommLayer.dll');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DeleteFile('C:\WINDOWS\system32\bojolene.dll');
DeleteFile('c:\windows\system32\kujejato.dll');
DeleteFile('C:\WINDOWS\system32\ladujehe.dll');
DeleteFile('C:\WINDOWS\system32\nejopoyi.dll');
DeleteFile('C:\WINDOWS\system32\qhlild.dll');
DeleteFile('C:\WINDOWS\system32\zukuyepu.dll');
DeleteFile('C:\WINDOWS\system32\yN0n2yRx.exe');
DeleteFile('C:\WINDOWS\system32\2fn7e1x1.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Уффф сурьезные бяки сидят. Зубами цепляются.virusinfo_syscheck
После выполнение вашего скрипта, на перезагрузке, в момент входа на рабочий стол вылезла ошибка:
Ошибка при запуске c:\windows\system32\kujejato.dll
Не найден указанный модуль
Вот так вот. Но сегодня iexplore.exe в процессах не появлялся. А комп тормозится. 40 процессов. Как от них избавится? Просто я смотрю на них и понимаю,
что это полная чушь, а не процесс. там 4 процесса adobe, процесс 3dsmax-raysat. Дурдом. А Ccleaner молчит. Там автозагрузочный список давно почти пуст.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{9805cbd8-3a0a-447e-bfa4-6b776eef5b54}');
BC_DeleteFile('c:\windows\system32\kujejato.dll');
BC_DeleteFile('qhlild.dll');
BC_DeleteFile('C:\WINDOWS\system32\zukuyepu.dll');
BC_DeleteFile('C:\WINDOWS\system32\yN0n2yRx.exe');
BC_DeleteFile('C:\WINDOWS\system32\2fn7e1x1.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Вот эти АТ и удалитеА у меня там нету этих двух файлов. Там AT с цифрами.
Удалять надо все эти АТ. По каждой кликаем мышкой и выбираем "Удалить"А какие из них? Там не показывает имена файлов, которые вы написали выше.