NikeShek Опубликовано 6 сентября, 2011 Опубликовано 6 сентября, 2011 Помогите решить проблему с заразой f4448e25.exe, на всех дисках появляется папка RECYCLER. На флешках все папки становятся скрытыми, а за место них остаются ярлыки и ссылаются на папку C:\wimdows\system32. Система Windows XP. hijackthis.log avz_log.txt
Urotsuki Опубликовано 6 сентября, 2011 Опубликовано 6 сентября, 2011 NikeShek, лог AVZ не такой как надо. Нужны логи: в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zipв директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip
NikeShek Опубликовано 7 сентября, 2011 Автор Опубликовано 7 сентября, 2011 Вот новые логи от avz virusinfo_syscure.zip virusinfo_syscheck.zip
thyrex Опубликовано 7 сентября, 2011 Опубликовано 7 сентября, 2011 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Symams.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\Symams.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Symams'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хелпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 8 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Обновите базы AVZ Сделайте новые логи Сделайте лог полного сканирования МВАМ
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти