Usuwanie wirusów

The Avenger (na platformy 2000/XP,Vista)

Mały program ale dużo potrafi i jest naprawdę dobry.Ściągacie,rozpakowujecie i uruchamiacie plik avenger.exe, zobaczycie takie okienko:





Macie trzy opcje do wyboru ale przeważnie będziecie stosować ostatnią, czyli wybieracie :



i naciskacie na lupkę :



Po naciśnięciu lupki, zobaczycie takie okienko w które wklejacie skrypt do wykonania i naciskacie Done:





i teraz naciskacie "zielone światło"



zobaczycie taki oto ekran :





naciskacie "TAK" i resetujecie kompa.Avenger wykona skrypt podczas ponownego uruchomienia systemu, usunięte elementy zostaną zapisane w C:\avenger\backup.zip , log z przebiegu operacji znajduje się w C:\avenger.txt

UWAGA: Avenger musi startować na koncie z uprawnieniami administratora !.Często programy antywirusowe wszczynają alarm , należy to zignorować!.

EDIT:
Tu macie przykładowy skrypt  jak to może wyglądać ( wkleiłem po to abyście zobaczyli różnicę w składni między  programem @sUBs 'a  ComboFix

Files to delete:

C:\WINDOWS\System32\drivers\cnsminkp.sys
C:\WINDOWS\Downloaded Program Files\CnsMin.dll
C:\WINDOWS\Downloaded Program Files\cnsio.dll
C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll
C:\WINDOWS\Downloaded Program Files\CnsMinCg.ini

Folders to delete:

C:\WINDOWS\Downloaded Program Files\3721
C:\Program Files\3721
C:\Program Files\Common Files\chinese keywords

Registry values to delete:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | gsiarg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | cppcs

Registry keys to delete:

HKEY_LOCAL_MACHINE\software\qstat
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{4abf810a-f11d-4169-9d5f-7d274f2270a1}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\webnexus
HKEY_LOCAL_MACHINE\software\classes\folder\shellex\columnhandlers\{ce3a44d8-bc88-4d62-a890-42d96245f8d6}

Registry values to replace with dummy:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Drivers to unload:

cportclm
aspi113210
pe386
msguard
lzx32

Programs to launch on reboot:

C:\Fixit.reg

EDIT:
@Swandog46 wydał nową wersję swego świetnego programiku  The Avenger v2 Released , teraz prezentuje się tak :




Tylko pamiętajcie, to nie zabawka i możecie zrobić sobie kuku :) Program należy stosować tylko pod nadzorem doświadczonego prowadzącego !!!



Valid HTML 4.01 Transitional