Перейти к содержанию

[Лог!] Обновление


Рекомендуемые сообщения

  • Ответов 73
  • Создана
  • Последний ответ

Топ авторов темы

  • Demo№

    38

  • Falcon

    9

  • ТроПа

    6

  • Kapral

    5

Внимание ! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

1) Обновите базы AVZ и сделайте логи заново.

2) Отключите восстановление системы.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\DRIVERS\torususb.sys',' ');
QuarantineFile('C:\WINDOWS\system32\stmctrl.dll',' ');
QuarantineFile('C:\WINDOWS\stmtrace.exe',' ');
QuarantineFile('C:\WINDOWS\system32\userinit.exe',' ');
QuarantineFile('C:\WINDOWS\SYSTEM32\kdctc.exe',' ');
QuarantineFile('C:\WINDOWS\system32\drivers\av5flt.sys',' ');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите. Логи повторите.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Demo№

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Карантин - файл quarantine.zip из папки AVZ)

Ссылка на комментарий
Поделиться на другие сайты

Выполните в AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Повторите лог HijackThis. Ждем ответа аналитиков.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...