-
Постов
2 480 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Блоги
Галерея
События
Весь контент VR
-
KOTIK Чисто.
-
KOTIK Выполни скрипт AVZ (как выполнить скрипт в шапке) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\PROWiSe\PROWiSe.exe',''); QuarantineFile('C:\WINDOWS\system32\msdtc.exe',''); QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe',''); QuarantineFile('C:\WINDOWS\system32\comres.dll',''); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll',''); QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe',''); QuarantineFile('C:\WINDOWS\system32\webcheck.dll',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(16); ExecuteWizard('TSW', 1, 1, true); RebootWindows(true); end. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик Заново сделать лог AVZ (2й стандартный скрипт AVZ)
-
А где новые логи?
-
Бориска Я так понял что в архиве логи с двух компов? Скрипт для 1 ПК. Выполни скрипт AVZ (как выполнить скрипт в шапке) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\PROWiSe\PROWiSe.exe',''); QuarantineFile('C:\WINDOWS\system32\msdtc.exe',''); QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe',''); QuarantineFile('C:\WINDOWS\system32\comres.dll',''); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll',''); QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe',''); QuarantineFile('C:\WINDOWS\system32\webcheck.dll',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 1, 1, true); RebootWindows(true); end. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик Заново сделать лог AVZ (2й стандартный скрипт AVZ) Скрипт для 2 ПК (папка с логами Логи!) Выполни скрипт AVZ (как выполнить скрипт в шапке) begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('SSDPSRV', 4); SetServiceStart('Schedule', 4); SetServiceStart('RemoteRegistry', 4); QuarantineFile('C:\Program Files\NCH Swift Sound\WavePad\wavepad.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\MixPad\mixpad.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\ExpressRip\expressrip.exe',''); QuarantineFile('C:\DOCUME~1\9C93~1.CC1\LOCALS~1\Temp\n1s.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\ExpressBurn\expressburn.exe',''); DelBHO('{0BB772F0-022F-F374-512A-3AD145B3CD5F}'); QuarantineFile('C:\ZP4v4i.dll',''); QuarantineFile('C:\DOCUME~1\9C93~1.CC1\LOCALS~1\Temp\AIP2EF.tmp',''); DeleteFile('C:\DOCUME~1\9C93~1.CC1\LOCALS~1\Temp\AIP2EF.tmp'); DeleteFile('C:\ZP4v4i.dll'); DeleteFile('C:\Program Files\NCH Swift Sound\ExpressBurn\expressburn.exe'); DeleteFile('C:\DOCUME~1\9C93~1.CC1\LOCALS~1\Temp\n1s.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик Заново сделать лог AVZ (2й стандартный скрипт AVZ)
-
Блин достало уже все сколько раз уже все тут разжевывалось. 062
-
Да вы что все слепые форум читать не умеете что ли? Каждый считает своим долгом спросить у меня порядке что за ерунда.
-
Есть специальный вв-код [sibvid]тут адрес ролика на сибнете[/vid]
-
возможно это из-за линчеров у тебя такое, а что показываю тесты?
-
ligalize Чисто
-
ligalize Выполни скрипт AVZ (как выполнить скрипт в шапке) begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\sfcfiles.dll',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик Заново сделать лог AVZ (2й стандартный скрипт AVZ)
-
Лёха Выполни скрипт AVZ (как выполнить скрипт в шапке) var qfolder: string; qname: string; begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mstask.dll',''); qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. quarantine.zip из папки AVZ выложи на файлообменик Заново сделать лог AVZ (2й стандартный скрипт AVZ)
-
Лёха немогу скачать логи ошибка 404 перезалей логи
-
Первый раз с таким сталкиваюсь. Попробуй так, выполни скрипт AVZ (как выполнить скрипт в шапке) begin ExecuteStdScr(3); end.
-
Лёха А ты логи делал? То есть выполнял пункт 5 и 6 правил?
-
Лёха После выполнения 2-го и 3-го стандартных скриптов АВЗ в той папке где находится АВЗ будет каталов LOG вот в нем и будет логи
-
Lyamurr Панель управления - Администрирование Службы там находишь службу Terminal Service и запускаеш ее