Перейти к содержанию

[Лог!] Обновление


Рекомендуемые сообщения

  • Ответов 73
  • Created
  • Последний ответ

Top Posters In This Topic

  • Demo№

    38

  • Falcon

    9

  • ТроПа

    6

  • Kapral

    5

Top Posters In This Topic

Popular Posts

Demo№, Пожалуйста. Очень рад решению вашей проблемы

Внимание ! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

1) Обновите базы AVZ и сделайте логи заново.

2) Отключите восстановление системы.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\DRIVERS\torususb.sys',' ');
QuarantineFile('C:\WINDOWS\system32\stmctrl.dll',' ');
QuarantineFile('C:\WINDOWS\stmtrace.exe',' ');
QuarantineFile('C:\WINDOWS\system32\userinit.exe',' ');
QuarantineFile('C:\WINDOWS\SYSTEM32\kdctc.exe',' ');
QuarantineFile('C:\WINDOWS\system32\drivers\av5flt.sys',' ');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите. Логи повторите.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Demo№

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Карантин - файл quarantine.zip из папки AVZ)

Ссылка на сообщение
Поделиться на другие сайты

Выполните в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Повторите лог HijackThis. Ждем ответа аналитиков.

Изменено пользователем Falcon
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...