Цитата:
просто после окончания экспресс-сканирования убираю все галочки кроме систем, и нажимаю скан и сё!
Ни в коем случае не убирать все галочки! Вас это не просят делать
просто после окончания экспресс-сканирования убираю все галочки кроме систем, и нажимаю скан и сё!
когда запускаю kofr.bat раз 7 вылазит ошибка DeleteServise: Параметр задан не верно.
я выключал через администрирование->службы, а в системе нету у меня вкдадки "восстановление системы"
а ссыочку не подскажите обновление XP SP3
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
DeleteService('Winlq40');
DeleteFile('C:\WINDOWS\System32\Drivers\Winlq40.sys');
DeleteFile('0.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteFile('C:\WINDOWS\services.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services.exe');
DeleteFile('c:\windows\system32\winagent.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Internet Agent');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
DelCLSID('{33331111-1131-1111-1111-611111193428}');
DelCLSID('{33331111-1111-1111-1111-615111193427}');
DelCLSID('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
ExecuteSysClean;
RebootWindows(true);
end.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Winlq40');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1131-1111-1111-611111193428}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
DeleteService('avgntdd');
DeleteFile('C:\PROGRAM FILES\AVPERSONAL\AVGNTDD.SYS');
DeleteFile('C:\WINDOWS\System32\Drivers\Winlq40.sys');
BC_DeleteSvc('Winlq40');
BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winlq40.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Предыдущая тема: Помогите!!!