platochek 0 Опубликовано 20 ноября, 2011 Share Опубликовано 20 ноября, 2011 Прошу помощи: Перестал обновляться KIS 2012 virusinfo_syscheck.zip virusinfo_syscure.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 20 ноября, 2011 Share Опубликовано 20 ноября, 2011 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('\?\C:\WINDOWS\nonil.sys',''); QuarantineFile('C:\WINDOWS\Installer\70fae.msi',''); QuarantineFile('C:\System Volume Information\_restore{3B96CD6A-9223-4AE7-B581-7897E8F25C41}\RP25\A0004798.msi',''); QuarantineFile('C:\Program Files\Адм Упр Шк\Праздники (календарные, выпускные)\Autorun.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\DgiVecp.sys',''); QuarantineFile('C:\WINDOWS\nonil.sys',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); BC_DeleteFile('C:\WINDOWS\nonil.sys'); BC_DeleteFile('\?\C:\WINDOWS\nonil.sys'); BC_DeleteSvc('mkdrv'); BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Сделайте новые логи по правилам. (не забудьте про логи RSIT) Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 20 ноября, 2011 Share Опубликовано 20 ноября, 2011 + сделайте лог GSI http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.