verasuperstar 0 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 (изменено) Он у меня уже давно, касперсий его не находил, но я знала где он и периодиски удаляла сам файлик и все работало... А сегодня он его все таки нашел... и началось.. вылечить он его не может, удаляет с резервной копией... и соответственно опять находит удаляет и тд... уже надоело крякает каждые 2 сек... как бы его совсем удалить? скачала утилиту для вируса с похожим названием, но она пишет что его нет.... В общем HELP! virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 24 декабря, 2010 пользователем verasuperstar Цитата Ссылка на сообщение Поделиться на другие сайты
SLASH_id 989 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 http://forum.kasperskyclub.ru/index.php?showtopic=1698 Цитата Ссылка на сообщение Поделиться на другие сайты
verasuperstar 0 Опубликовано 24 декабря, 2010 Автор Share Опубликовано 24 декабря, 2010 (изменено) Все сделала! Изменено 24 декабря, 2010 пользователем verasuperstar Цитата Ссылка на сообщение Поделиться на другие сайты
SLASH_id 989 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 (изменено) Где? Приложите логи к вашему сообщению. Изменено 24 декабря, 2010 пользователем SLASH_id Цитата Ссылка на сообщение Поделиться на другие сайты
Delphinka 244 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 (изменено) SLASH_id Логи в первом сообщении Изменено 24 декабря, 2010 пользователем Delphinka Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 473 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\ahcix86.sys',''); BC_ImportAll; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Цитата Ссылка на сообщение Поделиться на другие сайты
verasuperstar 0 Опубликовано 24 декабря, 2010 Автор Share Опубликовано 24 декабря, 2010 Все сделала... Получила вот такой ответ: Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. ahcix86.sys, bcqr00001.dat, bcqr00002.dat Вредоносный код в файлах не обнаружен. С уважением, Лаборатория Касперского Правда эта гадость вроде на карантине... А дальше то что будет? если вердоносный код не обнаружен? Он так и будет на карантине? или потом обратно раскарантинется и все сначала начнется? Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 24 декабря, 2010 Share Опубликовано 24 декабря, 2010 verasuperstar сделайте повторные логи. Цитата Ссылка на сообщение Поделиться на другие сайты
verasuperstar 0 Опубликовано 25 декабря, 2010 Автор Share Опубликовано 25 декабря, 2010 (изменено) сделала... И еще вопрос файл с карантином можно удалить? или пусть пока будет? hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip Изменено 25 декабря, 2010 пользователем verasuperstar Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 25 декабря, 2010 Share Опубликовано 25 декабря, 2010 в логах чисто. вчера данного зловреда занесли в базы, поэтому Ваш КАВ/КИС и начал с ним "войну". можете очистить карантин (главное окно - карантин - правый клик - очистить список) Цитата Ссылка на сообщение Поделиться на другие сайты
verasuperstar 0 Опубликовано 25 декабря, 2010 Автор Share Опубликовано 25 декабря, 2010 Ура!Спасибо огромное! Очень помогли! Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.