Перейти к содержанию

AVZ и винлокер.


Рекомендуемые сообщения

Опубликовано

Всем привет!У знакомого комп заблокировал винлокер он попросил помочь.Чтобы не делать лишних движений сразу решил загрузиться с диска АВ от ЛК.Но что-то не получилось,может диск касячный был.Загрузился с безопасного режима(удивился,что прокатило).Запустил AVZ с флэшки и проверил комп.AVZ нашел несколько троянов и домлоадеров,а также несколько опасных объектов автозапуска,я их удалил.перезагрузил комп блокер остался.Опять загрузился с безопасного и выполнил скрипты восстановления системы.Но и это не помогло.

Хотел спросить:может я что-то не так сделал или?

Опубликовано

Делайте логи по правилам, хотя бы те, что сможете. Выкладывайте их в борьбе с вирусами и ждите помощи.

Как я понимаю, avz малоэффективна в сигатурном поиске известных вирусов. Слишком маленький размер баз, да и не требуется ей это. Там другой подход - ищутся программы, непопадающие под белый список.

Опубликовано

Проблема решена самостоятельно с помощью отката системы.Помощь не требуется.А тема создана с целью узнать вообще АВЗ должен ли был справиться с данной проблемой или он вообще не подходит для этого?Вот я и прошу тех кто знает отписаться по этому поводу.

Опубликовано

Справиться с проблемой должен был человек, работающий с AVZ. ФМЯ прекрасный инструмент, и с его помощью можно справиться с блокировкой системы.

  • Согласен 1
Опубликовано

Я имею ввиду скрипты восстановления системы,после их выполнения должно ли было помочь?

Опубликовано

Как они могли помочь если вирус в системе вы его не нашли!

Если есть такое желание пройдите обучение например здесь  http://safezone.cc/

  • Нет слов 1
Опубликовано

Я загрузился с безопасного режима,а там на сколько я знаю ни чего левого работать не должно.Или я не прав?

Опубликовано

Не все, что видит AVZ в обычном режиме, отображается в логах из безопасного

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

Утилита Kaspersky WindowsUnlocker для борьбы с программами-вымогателями

 

[member=gecsagen], тыже в курсе что я в омске, позвал бы, и ты бы получил мощную поддержку. и небыло бы повода вести эту бесмысленную дискусию

:lol:

Изменено пользователем kmscom
Опубликовано

 

 


AVZ нашел несколько ... опасных объектов автозапуска,я их удалил

.... выполнил скрипты восстановления системы.

... может я что-то не так сделал...?

 

1. AVZ не сообщает об опасных объектах автозапуска

2. зачем, если не требовалось?

3. в целом, всё не так. AVZ - это инструмент, в первую очередь, для исследования.

 

 

 


вообще АВЗ должен ли был справиться с данной проблемой

с помощью человека, разбирающегося в логах работы программы - да.

  • Согласен 1
Опубликовано

Прошу модераторов закрыть тему.

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...