gjf
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору elvin04 Цитата: популярные сайты FaceBook, Youtube не открываются | Проблема осталась? Это происходит с любым браузером или только IE? 7355225 - Выполните скрипт: Код: Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_ServiceKill('dgderdrv'); DeleteFile('C:\Windows\system32\drivers\dgderdrv.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. | После перезагрузки логи повторить. Скачайте, распакуйте и запустите TDSSKiller. Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска. 1Kipovec - Выполните скрипт: Код: Function DelJob (JobName : string) : boolean; var JobFullName : string; begin if pos('.job', JobName)=0 then JobName := JobName+'.job'; JobFullName := GetEnvironmentVariable ('WinDir')+'\Tasks\'+JobName; DeleteFile(JobFullName); DeleteFile(JobName); Result := not (FileExists (JobFullName)); end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\dclpgua.dll'); DeleteFile('C:\Windows\Temp\08jPC5Y2.sys'); DeleteFile('C:\WINDOWS\system32\BB.tmp'); DelJob('SysteCheck.job'); DeleteFile('C:\Windows\Temp\jzqgc.exe'); DeleteFile('C:\WINDOWS\resources\Themes\Royale\Royale.msstyles'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. | После перезагрузки логи повторить. Скачайте, распакуйте и запустите TDSSKiller. Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Файл C:\TDSSKiller.***_log.txt приложите в теме. (где *** - версия программы, дата и время запуска.
---------- Тут могла бы быть Ваша реклама... или эпитафия |
| Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 01:44 25-10-2011 | Исправлено: gjf, 12:17 25-10-2011 |
|