ооо... кое-что нашла.... Как выполнить скрипт в AVZ (инфо о программе Назначение программы и решаемые ею задачи )
Скачала антивирусную утилиту AVZ...
Далее… по пунктам пошла из вашей ссылки……..
Скопировала скрипт (с сайта того…)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\apc_host.exe');
BC_DeleteFile('D:\apc_host.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выступило окошко… что-то вроде с надписью.. «код перехватчика утилизирован»
Комп сам перезапустился…
Иииииииииииии……. ![http://yoursmileys.ru/msmile/wonder/m1434.gif](https://yoursmileys.ru/msmile/wonder/m1434.gif)
Этот монитор в биретике опять выскочил возле часов внизу монитора ![:(](https://forumstatic.ru/img/smilies/MyBB/light/sad.gif)
_____________________________________________________
потом скачала Антивирусную лечащую утилиту Dr. Web CureIt! (подсказку нашла тут "выполните правила")
прогнала по ней ноут.....
И ооо, ЧУДО!!!!!!! [взломанный сайт]
![http://pic.ipicture.ru/uploads/091013/44982/8VNM2Zgs0W.jpg](https://pic.ipicture.ru/uploads/091013/44982/8VNM2Zgs0W.jpg)
там этот монитор в бирете нашелся!!!
нажала удалить - УДАЛИЛСЯ!!!! как и из этого окошечка, так и внизу экрана исчез!!!
будем надеятся , что окончательно ...
и смотрите, он вообще имел другое имя, не то, за которое выдавал себя!!!
![http://pic.ipicture.ru/uploads/091013/44982/jT5hePJRi4.jpg](https://pic.ipicture.ru/uploads/091013/44982/jT5hePJRi4.jpg)
УВАЖАЕМЫЕ ФОРУМЧАНЕ!!!!!!!!! БУДЬТЕ ТОЖЕ ОСТОРОЖНЫ!!!
ПРОВЕРЬТЕ ЭТИМИ ПРОГРАММАМИ СВОИ НОУТЫ И КОМПЫ!!!
Alexey971 СПАСИБО ЗА ПОМОЩЬ!!!
_____________________________________________________________
добавлю еще информации... ![:)](https://forumstatic.ru/img/smilies/MyBB/light/smile.gif)
Решила поискать инфу об этом файле svchost.exe... вот, что выдала Википедия
Вирусная активность
Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя "svchost.exe". Системный "svchost.exe" никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный "svchost.exe" запускается только посредством механизма системных сервисов, никогда - из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.
_________________
после того, как включила еще полную проверку в Доктор Вебе... выдало еще одну спрятанную вирусятину...
![http://pic.ipicture.ru/uploads/091013/44982/3WVpdZDB7d.jpg](https://pic.ipicture.ru/uploads/091013/44982/3WVpdZDB7d.jpg)
Отредактировано Twinki (2009-10-13 20:09:30)