lifestory Опубликовано 14 февраля, 2010 Поделиться Опубликовано 14 февраля, 2010 немного не понятно а что именно нужно делать? если переходить по ссылке которую предлагает snifer67 то попадаешь просто на страницу фан клуба.. Сделайте как указал snifer67 данная ссылка выведет вас на "Как Сделать исследование утилитой GetSystemInfo" Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 14 февраля, 2010 Поделиться Опубликовано 14 февраля, 2010 Сделайте как указал snifer67 данная ссылка выведет вас на "Как Сделать исследование утилитой GetSystemInfo" Исследование уже выполнено. snifer67 ошибся просто с прямой ссылкой. Нужны логи, а не отчёт. Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений811 Опубликовано 14 февраля, 2010 Автор Поделиться Опубликовано 14 февраля, 2010 Исследование уже выполнено. snifer67 ошибся просто с прямой ссылкой. Нужны логи, а не отчёт. 'Mark D. Pearlstone', если честно я так и не понял что за логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Mark D. Pearlstone Опубликовано 14 февраля, 2010 Поделиться Опубликовано 14 февраля, 2010 'Mark D. Pearlstone', если честно я так и не понял что за логи Я ссылку дал в сообщении #15 Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений811 Опубликовано 15 февраля, 2010 Автор Поделиться Опубликовано 15 февраля, 2010 Выполнять это. hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
lifestory Опубликовано 15 февраля, 2010 Поделиться Опубликовано 15 февраля, 2010 Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. ): begin ExecuteRepair(9); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end. После чего сделайте повтороно Логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений811 Опубликовано 15 февраля, 2010 Автор Поделиться Опубликовано 15 февраля, 2010 Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. ): begin ExecuteRepair(9); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end. После чего сделайте повтороно Логи. После того как я прописал этот скрипт, у меня комп перезагрузился и после закгрузги винды у меня запустился Мастер установки Касперского, требующий ввести или ключ или установить пробную версию.(ранее до этого шага установка не доходила). Я отменил установку и сделал еще раз логи: virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
lifestory Опубликовано 15 февраля, 2010 Поделиться Опубликовано 15 февраля, 2010 (изменено) Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт.): begin SearchRootkit(true,true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\DRIVERS\klif.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\d347bus.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\NEventMessages.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\NEventMessages.dll'); DeleteFileMask('C:\WINDOWS\Fonts','*.exe',true); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После перезагрузки пришлите попавшие в карантин файлы. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Полученный архив отправьте на newvirus@kaspersky.com с указанием пароля: virus в теле письма Ответ сообщите нам. ЖДем. После чего сделайте повторно логи. Изменено 15 февраля, 2010 пользователем liveStory Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений811 Опубликовано 16 февраля, 2010 Автор Поделиться Опубликовано 16 февраля, 2010 Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт.): begin SearchRootkit(true,true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\DRIVERS\klif.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\d347bus.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\NEventMessages.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\NEventMessages.dll'); DeleteFileMask('C:\WINDOWS\Fonts','*.exe',true); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. После перезагрузки пришлите попавшие в карантин файлы. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Полученный архив отправьте на newvirus@kaspersky.com с указанием пароля: virus в теле письма Ответ сообщите нам. ЖДем. После чего сделайте повторно логи. Прописал скрипты, сделал архив и послал его на указанный адрес, но пока нет ответа от специалистов Касперского.. Ссылка на комментарий Поделиться на другие сайты Поделиться
lifestory Опубликовано 16 февраля, 2010 Поделиться Опубликовано 16 февраля, 2010 Прописал скрипты, сделал архив и послал его на указанный адрес, но пока нет ответа от специалистов Касперского.. Сделайте логи повторно Ссылка на комментарий Поделиться на другие сайты Поделиться
Евгений811 Опубликовано 18 февраля, 2010 Автор Поделиться Опубликовано 18 февраля, 2010 Повторные логи: virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 20 февраля, 2010 Поделиться Опубликовано 20 февраля, 2010 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Fonts\F79C9E23.EXE',''); DeleteService('71FB7529'); DeleteFile('C:\WINDOWS\Fonts\F79C9E23.EXE'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти