2000gt 1 Опубликовано 16 декабря, 2010 Share Опубликовано 16 декабря, 2010 При активации появляется сообщение "Ошибка активации: Имя сервера не может быть разрешено" virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log http://www.getsysteminfo.com/read.php?file...fac1ff35cddcd4e GetSystemInfo_6D11F8A140E24EF_Санек_2010_12_15_22_00_31.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 16 декабря, 2010 Share Опубликовано 16 декабря, 2010 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\60.exe',''); QuarantineFile('C:\Program Files\VKMus\vkmus.dll',''); DeleteFile('C:\WINDOWS\system32\60.exe'); DelAutorunByFileName('C:\WINDOWS\system32\60.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть): R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = ф R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = https=ф:1 После проведённого лечения рекомендуется установить следующие обновления: - установить SP3 для Windows XP - обновить Internet Explorer до версии 8.0 - все обновления на Windows XP - обновить Java до актуальной версии - обновить Adobe Reader до актуальной версии а также: - откройте файл ScanVuln.txt; - выполните из этого файла скрипт в AVZ (после работы скрипта будет создан файл - avz_log.txt); - пройдитесь по ссылкам (если будут) из файла avz_log.txt и установите все рекомендуемые обновления; - перезагрузите компьютер; - повторно выполните скрипт и убедитесь, что уязвимости устранены. Сделайте новые логи по правилам. Цитата Ссылка на сообщение Поделиться на другие сайты
2000gt 1 Опубликовано 16 декабря, 2010 Автор Share Опубликовано 16 декабря, 2010 После того, как пофиксил в HijackThis - активация прошла успешно! Ответ из лаборатории касперского в процессе. Цитата Ссылка на сообщение Поделиться на другие сайты
vit9696 415 Опубликовано 16 декабря, 2010 Share Опубликовано 16 декабря, 2010 Вам же сказали Сделайте новые логи по правилам. Вне зависимости от. Цитата Ссылка на сообщение Поделиться на другие сайты
2000gt 1 Опубликовано 17 декабря, 2010 Автор Share Опубликовано 17 декабря, 2010 Вам же сказали Сделайте новые логи по правилам. Вне зависимости от. Все сделал, как мне написали. Отправил файл на проверку в Лабораторию, ответа пока не было. Но после HijackThis активация проходит успешно. Может, каким-то образом изменились настройки интернета. Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 17 декабря, 2010 Share Опубликовано 17 декабря, 2010 Все сделал, как мне написали. Отправил файл на проверку в Лабораторию, ответа пока не было. Но после HijackThis активация проходит успешно. Может, каким-то образом изменились настройки интернета. Жирным шрифтом же внизу сообщения написано Сделайте новые логи по правилам. Цитата Ссылка на сообщение Поделиться на другие сайты
2000gt 1 Опубликовано 17 декабря, 2010 Автор Share Опубликовано 17 декабря, 2010 Понимаете, у меня уже нет трафика чтобы скачивать обновления для того, что Вы написали. Поэтому я думаю, что новые логи не будут отличаться от предыдущих, которые есть в этой теме. Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 17 декабря, 2010 Share Опубликовано 17 декабря, 2010 Понимаете, у меня уже нет трафика чтобы скачивать обновления для того, что Вы написали. Поэтому я думаю, что новые логи не будут отличаться от предыдущих, которые есть в этой теме. После выполнения скриптов будут. Поэтому и просят новые логи для проверки того, что возможно могло остаться. Цитата Ссылка на сообщение Поделиться на другие сайты
2000gt 1 Опубликовано 17 декабря, 2010 Автор Share Опубликовано 17 декабря, 2010 virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 18 декабря, 2010 Share Опубликовано 18 декабря, 2010 пока чисто. будет трафик, обязательно установите обновления. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.