qwect Опубликовано 18 октября, 2010 Поделиться Опубликовано 18 октября, 2010 Посмотрите, пожалуйста, логи с зараженной машины... hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
snifer67 Опубликовано 18 октября, 2010 Поделиться Опубликовано 18 октября, 2010 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('amsint32'); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\mmrmkl.sys'); DeleteFile('C:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end. ПК перезагрузится. Сделайте новые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 19 октября, 2010 Автор Поделиться Опубликовано 19 октября, 2010 Появилась новая проблема, AVZ не запускается(даже в безопасном режиме). + "отвалился" Диспетчер задач Что делать? Ничего что-то не приходит на ум(( Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 19 октября, 2010 Поделиться Опубликовано 19 октября, 2010 Не запускается какая AVZ - обычная? Пробуйте полиморфную из моей подписи) Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 20 октября, 2010 Автор Поделиться Опубликовано 20 октября, 2010 Да, обычная. А что за полиморфная версия? Может, какая инструкция к ней есть? Ссылка на комментарий Поделиться на другие сайты Поделиться
MotherBoard Опубликовано 20 октября, 2010 Поделиться Опубликовано 20 октября, 2010 qwect файл запуска можно переименовать, чтобы обмануть вирус. Скачаете и увидите. Далее давайте логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 21 октября, 2010 Автор Поделиться Опубликовано 21 октября, 2010 новые логи HJT ещё virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log hijackthis.log Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 21 октября, 2010 Поделиться Опубликовано 21 октября, 2010 Проверьтесь http://support.kaspersky.ru/viruses/rescuedisk После этого - новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 21 октября, 2010 Автор Поделиться Опубликовано 21 октября, 2010 Дайте, пожалуйста, опциональную инструкцию к действиям после загрузки с "Kaspersky Rescue Disk 10" в графическом режиме. Заранее спасибо. Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 21 октября, 2010 Поделиться Опубликовано 21 октября, 2010 дожидаетесь окна EULA - нажимаете С ждёте, пока подмонтируются диски запускаете сканирование на всех ЖД Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 28 октября, 2010 Автор Поделиться Опубликовано 28 октября, 2010 задача в поцессе выполнения, простите за задержку Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 8 ноября, 2010 Автор Поделиться Опубликовано 8 ноября, 2010 (изменено) AVZ по - прежнему только полиморфная запускается Отчет_из_косперского.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 8 ноября, 2010 пользователем qwect Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 8 ноября, 2010 Поделиться Опубликовано 8 ноября, 2010 AVZ по - прежнему только полиморфная запускается приложите с такой версии логи Ссылка на комментарий Поделиться на другие сайты Поделиться
qwect Опубликовано 8 ноября, 2010 Автор Поделиться Опубликовано 8 ноября, 2010 сделано Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 8 ноября, 2010 Поделиться Опубликовано 8 ноября, 2010 мне тоже не чуждо чувство юмора. Сканирование запущено в 21.10.2010 00:06:15 сделайте свежие логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти