D@gon Опубликовано 1 октября, 2009 Автор Опубликовано 1 октября, 2009 Папка quarantine весит всего 21 байт, её высылать, хотя она пустая!
thyrex Опубликовано 1 октября, 2009 Опубликовано 1 октября, 2009 Такой карантин слать не нужно Делайте новые логи
DaTa Опубликовано 1 октября, 2009 Опубликовано 1 октября, 2009 Такой карантин слать не нужно Делайте новые логи thyrexкак думаете, если при следующем скрипте лечения прописать протоколирование действий BootCleaner'а, то это поможет увидеть причину по которой файлы не попадают в карантин?
D@gon Опубликовано 1 октября, 2009 Автор Опубликовано 1 октября, 2009 Вот логи после лечения! В архиве quarantine по прежнему нет файлов! virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log
thyrex Опубликовано 1 октября, 2009 Опубликовано 1 октября, 2009 Выполните скрипт в AVZ begin QuarantineFile('E:\Documents and Settings\Iri$$ka\Cookies\userlib.dll',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
D@gon Опубликовано 6 октября, 2009 Автор Опубликовано 6 октября, 2009 (изменено) Файл don2eb.tmp удалось востановить и я отправил в вир лаб! thyrex после Вашего скрипта файлы в папке quarantine также были отосланны в вир лаб, только я пороль забыл поставить! userlib.dll Вредоносный код в файле не обнаружен don2eb.tmp ЭТО Trojan-Ransom.Win32.SMSer.lo Изменено 6 октября, 2009 пользователем D@gon
миднайт Опубликовано 7 октября, 2009 Опубликовано 7 октября, 2009 Файл don2eb.tmp удалось востановить и я отправил в вир лаб! В каком смысле восстановить? Как это было сделано?..а главное зачем? =) Вы удалили файл этот теперь? Проблема решена?
D@gon Опубликовано 7 октября, 2009 Автор Опубликовано 7 октября, 2009 В каком смысле восстановить? Как это было сделано? Я поставил КИС 7 при проверке компьютера он удалил пару вирусов, ну я и из резервного хранилища его и востановил (сам незнаю зачем)!
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти