ArchiMAX Опубликовано 7 августа, 2009 Поделиться Опубликовано 7 августа, 2009 (изменено) Не видно скрытых файлов virusinfo_syscure.zip virusinfo_syscheck.zip Изменено 7 августа, 2009 пользователем ArchiMAX Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 7 августа, 2009 Поделиться Опубликовано 7 августа, 2009 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe',''); DeleteService('alcop'); QuarantineFile('C:\WINDOWS\system32\alcop.sys',''); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); DeleteFile('C:\WINDOWS\system32\alcop.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам. Повторите логи. 1 Ссылка на комментарий Поделиться на другие сайты Поделиться
ArchiMAX Опубликовано 8 августа, 2009 Автор Поделиться Опубликовано 8 августа, 2009 Большое спасибо.После выполнение скриптов все нормально.Вот новые логи. virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Falcon Опубликовано 8 августа, 2009 Поделиться Опубликовано 8 августа, 2009 Выполните: begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('D:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. В остальном все в порядке. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти