Перейти к содержанию

Пропадают файлы [LOG?]


vpv

Рекомендуемые сообщения

Сначало исчез hosts, затем не стало ntoskrnl.... Причем система работает. А АВЗ например показывает содержимое hosts :huh: Но не через проводник, тоталкоммандер я их посмотреть не могу :D

Я тут один очень важный файл пропал, причем прогрмаммы по восстановлению удаленных файлов про него ничего найти не могут(хотя он был удален недавно и на этот диск мало чего записывалось)

 

Сюда приаттачить не смог

sysinfo.zip

hijackthis.log

 

вот только такой лог смогла сделать АВЗ(На "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" - виснет АВЗ)

virusinfo_syscheck.zip

PS Система Win Vista Где SP2 x64.

sysinfo.zip

Изменено пользователем vpv
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\explorer.exe','');
DeleteFile('C:\Windows\system32\explorer.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Скрипт не работает :huh: при SearchRootkit(true, true); - AVZ просто виснет. А без этой строчки карантин пуст...

 

Хм... а в КИС этот скрипт отработал :D Но опять же в карантине пусто :D

 

PS Кстати это файл 'C:\Windows\system32\explorer.exe' тоже через проводник не видно

Изменено пользователем vpv
Ссылка на комментарий
Поделиться на другие сайты

Я предполагал, что скрипт будете выполнять в KIS, а не в AVZ

Сделайте новые логи
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Грузанулся с "запасного для таких случаев" винта с Win XP. Под XP выполнил скрипт, сделал архив и отправил на newvirus. А они в какой срок ответ дадут, не знаете?

 

Новые логи

sysinfo__2_.zip

Ссылка на комментарий
Поделиться на другие сайты

Ничего подозрительного не увидел.

 

Со сроками ответа - это как повезет

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
Полученный ответ сообщите здесь.

 

Получил ответ после того как повторно отправил карантин

 

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

Так бывает?

Ссылка на комментарий
Поделиться на другие сайты

Грузанулся с "запасного для таких случаев" винта с Win XP. Под XP выполнил скрипт, сделал архив и отправил на newvirus. А они в какой срок ответ дадут, не знаете?
Получил ответ после того как повторно отправил карантин

Так бывает?

 

там может Вы не с того диска файл для карантина слили? при загрузке XP диск С будет другим - не вистовским.

Ссылка на комментарий
Поделиться на другие сайты

C того с того.... с флешки. Где была AVZ. Тем более по времени совпадает.

 

Вы не поняли. Вы загрузились под XP. Скрипт в AVZ отработал по диску С (текущий диск с операционкой XP), а надо было по D (E, ... Z).

Измените в скрипте диск С на другой (там, где Vista), и у Вас в карантине появится нужный файл из папки Windows Vista'ы

 

 

Грузанулся с "запасного для таких случаев" винта с Win XP. Под XP выполнил скрипт, сделал архив и отправил на newvirus. А они в какой срок ответ дадут, не знаете?

 

Новые логи

sysinfo__2_.zip

 

и что-то я в этот раз не понял...

в отчете - все пути не от XP, а от Висты...

так с какого диска Вы грузились?

 

или всё таки скрипт Вы делали под XP, а новые логи делали, снова грузанувшись под Вистой?

если это так, скрипт (без изменения абсолютных рутей системного диска) отработал не в цель (см. мой предыд. пост)

 

 

 

и обновите базы KIS (текущие - от 18 августа)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...