Перейти к содержанию

Подлечите чайника


prtrovich_evgen

Рекомендуемые сообщения

Люди умные, не могу зайти ни на один сайт антивируса.....

поглядите че там противного прячется.....

 

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

prtrovich evgen,В логах вижу Outpost Firewall установлен-может он что-то блокирует?

Изменено пользователем vaga7777
Ссылка на комментарий
Поделиться на другие сайты

prtrovich evgen,В логах вижу Outpost Firewall установлен-может он что-то блокирует?

Блокирует не он! По логам видно заражение. Хелперы придут и помогут от заражения вылечится...

Изменено пользователем Alexsandr56
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\bmbemu.SYS','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\_rs_agent.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\System32\drivers\bmbemu.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Пока не помогло (((((

файл отправил

вот новые логи

 

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

 

вот что прислали с newvirus@kaspersky.com

Вредоносный код в файле не обнаружен.
Изменено пользователем prtrovich_evgen
Ссылка на комментарий
Поделиться на другие сайты

Обновите базы АВЗ. Сегодня кое-какое дополнение к АВЗ вышло.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ExecuteRepair(20);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MadMess
      От MadMess
      пк пищит/свистит немного громче вентиляторов при заходе в игру. При стресс тесте на видюхе и проц не щипит, а в валоранте щипит, во время матча еще громче. В чем может быть причина этого звука? Я не смог узнать какой из комплектующих так шумит, но могу сказать что проблема не в бп, а где-то по середине пк, где там материнка, видюха, озу, кулер, проц...
    • Stroga
      От Stroga
      Добрый день.
      Пытаюсь внедрить KSMG (пока в песочнице) в информационную структуру своей сети. Ранее использовали проприетарный продукт нероссийского производства, в качестве корпоративного почтовика, все было просто и понятно :). Но надо переезжать.
      Скачала. Установила, пытаюсь конфигурировать. Коллеги, объясните мне собственно, что такое локальный домен (relay-domain), в понимании Касперского.
      Я что-то ну никак не пойму что нужно рисовать в транспортную карту на странице Domain.
      Предположим KSMG имеет белый адрес и FQDN-имя, в котором имя домена соответствует почтовому - mydomain.ru. В DMZ стоит некий сервер на серых адресах с именем mail-dmz.mydomain.local и на нем exim+dovecot. MX запись на DNS указывает на KSMG-сервер.
      Как настраивать?
      Это локальный домен или просто пересылка?
       
×
×
  • Создать...