Erz Опубликовано 4 марта, 2010 Поделиться Опубликовано 4 марта, 2010 При старте компьютера появляется непонятное окно http://s42.radikal.ru/i095/0906/72/33160dd41a9c.jpg как избавиться от этого? установлена ХР SP3 Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 4 марта, 2010 Поделиться Опубликовано 4 марта, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=1698 Ссылка на комментарий Поделиться на другие сайты Поделиться
n-s-p Опубликовано 4 марта, 2010 Поделиться Опубликовано 4 марта, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=1698 у меня точно такая же проблема.Мне создавать новую тему или прикрепить логи и скрипты в этой теме? Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 4 марта, 2010 Поделиться Опубликовано 4 марта, 2010 n-s-p, создавайте новую тему. Ссылка на комментарий Поделиться на другие сайты Поделиться
n-s-p Опубликовано 4 марта, 2010 Поделиться Опубликовано 4 марта, 2010 n-s-p, создавайте новую тему. понятно Ссылка на комментарий Поделиться на другие сайты Поделиться
Erz Опубликовано 7 марта, 2010 Автор Поделиться Опубликовано 7 марта, 2010 Высылаю файлы, если конечно не ошибся Высылаю файлы, если конечно не ошибся virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 7 марта, 2010 Поделиться Опубликовано 7 марта, 2010 - Закройте/выгрузите все программы кроме Internet Explorer. Отключите - ПК от интернета/локальной сети. - Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\Tasks\At2.job'); DeleteFile('C:\WINDOWS\Tasks\At1.job'); QuarantineFile('C:\WINDOWS\system32\svchost',''); DeleteFile('C:\WINDOWS\system32\svchost'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - ПК перезагрузится. - Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. - Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. - Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти