OPER (4.11.2009, 14:49) писал:
1.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
BC_ImportDeletedList;
ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Вручную делать так:
1. При помощи "Диспетчера задач" завершить процесс "csrcs.exe".
2. Удалить параметры в системном реестре (Пуск>выполнить>regedit): [HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
3. Удалить оригинальный файл трояна (он либо в директории с общим доступом, либо вы его куданибудь скачали).
4. Удалить файл: %System%\csrcs.exe;
5. Очистить каталог %Temporary Internet Files%;
6. При необходимости отключить восстановление системы и удалить контрольные точки.
Сообщение отредактировал Loki: 04 ноября 2009 - 18:50