snifer67 Опубликовано 19 марта, 2010 Опубликовано 19 марта, 2010 - Закройте/выгрузите все программы кроме Internet Explorer. Отключите - ПК от интернета/локальной сети. - Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. - ПК перезагрузится. - Выполнить скрипт в AVZ. var qfolder: string; qname: string; begin qname := GetAVZDirectory + '..\Quarantine\quarantine.zip'; qfolder := ExtractFilePath(qname); if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder); CreateQurantineArchive(qname); ExecuteFile('explorer.exe', qfolder, 1, 0, false); end. Вы увидите папку с архивом. Это - карантин. - Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. - Сделайте новые логи.
78RG Опубликовано 19 марта, 2010 Автор Опубликовано 19 марта, 2010 отправил карантин, прислали "Вредоносный код в файле не обнаружен" ппц virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log windows сборка? Microsoft ZverCD Lego v 8.8.4
78RG Опубликовано 19 марта, 2010 Автор Опубликовано 19 марта, 2010 "Вредоносный код в файле не обнаружен"
78RG Опубликовано 19 марта, 2010 Автор Опубликовано 19 марта, 2010 еще не проверял я и так знаю что будет >_< сейчас сделаю проверку!
thyrex Опубликовано 19 марта, 2010 Опубликовано 19 марта, 2010 Вас просили сделать новые логи. Где они?
Omnividente Опубликовано 19 марта, 2010 Опубликовано 19 марта, 2010 (изменено) я и так знаю что будет У вас был Trojan-Spy.Win32.Zbot Изменено 19 марта, 2010 пользователем Omnividente
Omnividente Опубликовано 19 марта, 2010 Опубликовано 19 марта, 2010 (изменено) Вас просили сделать новые логи. Где они? Они тут Изменено 19 марта, 2010 пользователем Omnividente
78RG Опубликовано 19 марта, 2010 Автор Опубликовано 19 марта, 2010 ->убил .... и все из-за проблем с ПОЛНОЙ ПРОВЕРКОЙ
_Strannik_ Опубликовано 19 марта, 2010 Опубликовано 19 марта, 2010 (изменено) ->убил.... и все из-за проблем с ПОЛНОЙ ПРОВЕРКОЙ Что убил, это хорошо...а что с проблемой?Как сейчас полная проверка работает нормально? Изменено 19 марта, 2010 пользователем Stranniky
78RG Опубликовано 20 марта, 2010 Автор Опубликовано 20 марта, 2010 Что убил, это хорошо...а что с проблемой?Как сейчас полная проверка работает нормально? думаю нет! После логов,до удаления Zбота,завис. Завтра с утра в безопасном режиме проверю ПОЛНОЙ ПРОВЕРКОЙ систему,если увязнет ,то ппц,прийдется наверно сносить систему
Omnividente Опубликовано 20 марта, 2010 Опубликовано 20 марта, 2010 прийдется наверно сносить систему Зачем так радикально? Если зависнет. Удалите антивирус через установку удаления программ, + воспользуйтесь утилитой для полного удаления антивируса. Затем установите заново.
snifer67 Опубликовано 20 марта, 2010 Опубликовано 20 марта, 2010 С логами все впорядке. Установите IE8
78RG Опубликовано 21 марта, 2010 Автор Опубликовано 21 марта, 2010 (изменено) сделал переустановку KAV 2010 ! Ничего не помогает ПОЛНАЯ ПРОВЕРКА "вешает" систему на 11-12%! Как же меня уже зае..... этот КАЛ IE8 я слышал ,что он не надежен и в нем дыры, меня устаривает обновляемая скоростная огненная лиса Изменено 21 марта, 2010 пользователем 78RG
snifer67 Опубликовано 21 марта, 2010 Опубликовано 21 марта, 2010 IE8 я слышал ,что он не надежен и в нем дыры, меня устаривает обновляемая скоростная огненная лиса IE системный компонент. Так что надо ставить IE8, чтобы было меньше дыр .
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти