Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Компьютер в домене?

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('F:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('c:\windows\wincon.exe','');
TerminateProcessByName('c:\windows\wincon.exe');
DeleteFile('c:\windows\wincon.exe');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('F:\.System\S-1-6-21-2434476501-1644491937-600003330-1213\Autorun.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки с АВЗ вышлите на 54712@rambler.ru, в письме укажите ссылку на тему.

 

2.Пофиксить в HijackThis следующие строчки

F2 - REG:system.ini: UserInit=userinit.exe,

 

Повторите логи.

Опубликовано

Спасибо! Выполнил указанные Вами скрипты, успешно переустановил Касперский.

Логи Вам нужны?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...