(Кстати, ты ее отключал, перед выполнением скрипта? ЭТО ОБЯЗАТЕЛЬНО!)SpankyHam, 22 Апр. 10, 16:48Отключено всегда. На всякий случай перед операцией проверил.
Хостс я вычистил, вручную, поэтому и садизм. АВЗ делает тоже самое-не просёк сразу.
(Кстати, ты ее отключал, перед выполнением скрипта? ЭТО ОБЯЗАТЕЛЬНО!)SpankyHam, 22 Апр. 10, 16:48Отключено всегда. На всякий случай перед операцией проверил.
Такой был у Андрея. Неубиваемый.SpankyHam, 22 Апр. 10, 16:48SpankyHam, обрати внимание на последнее сообщение на 3-1 странице данной темы
КРОМЕ sptd.sys (!)SpankyHam, 22 Апр. 10, 16:48Я на это обращаю внимание!
2. Ищи spwx.sys и другие spXX.sys КРОМЕ sptd.sys (!). Думаю, что все они в C:\WINDOWS\system32\DRIVERS\3. Запиши их размер и дату создания, и, только потом прибивай. sptd.sys НЕ ТРОГАЙ. Предполагаю также атрибут "скрытый".SpankyHam, 22 Апр. 10, 16:48!!!
при сканировании.Андрей, 23 Апр. 10, 11:25при исследовании или при сканировании?
выбирал всегда пункт "Все службы и драйверы"Андрей, 23 Апр. 10, 11:25Это лишнее.
еще какой то с длинным именемАндрей, 23 Апр. 10, 11:25Если атрибут "скрытый" - бей.
beginПосле перезагрузки снова отчет сюда.
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\nodqq.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\herss.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\spjz.sys','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq0.dll','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq0.dll');
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq0.dll');
DeleteFile('C:\WINDOWS\system32\drivers\spjz.sys');
BC_DeleteFile('C:\WINDOWS\system32\drivers\spjz.sys');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\herss.exe');
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\herss.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq.exe');
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dsoqq.exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\nodqq.exe');
BC_DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\nodqq.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dso32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','nod32');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.