makita1973 0 Опубликовано 26 января, 2009 Share Опубликовано 26 января, 2009 (изменено) Помогите-при загрузке KIS 8 пишет что обнаружено потенциально опасное ПО Hidden.Object- объект $FSPINI$.DAT. второй файл-FLOCKER.ACL. третий файл-Flocker.USR. Каперский удаляет и предлагает перезагрузить для последующего лечения.Но после перезагрузки ничего не меняется. Прогонял систему в безопасном режиме и каспером и dr/WEB- ничего не помогает. Прикладываю логи. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 26 января, 2009 пользователем wise-wistful Цитата Ссылка на сообщение Поделиться на другие сайты
Falcon 169 Опубликовано 26 января, 2009 Share Опубликовано 26 января, 2009 (изменено) Выполните следующий скрипт В AVZ: begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\secdir.sys',' '); DeleteService('appdrvrem01'); DeleteService('obvious'); DeleteFile('C:\WINDOWS\System32\appdrvrem01.exe'); DeleteFile('C:\WINDOWS\system32\DRIVERS\obvious.sys'); BC_ImportAll; BC_DeleteSvc('appdrvrem01'); BC_DeleteSvc('obvious'); BC_Activate; ExecuteSysClean; RebootWindows(true); end. Затем пофиксить в HJT: O9 - Extra button: (no name) - DctMapping - (no file) Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите. Логи повторите. Изменено 26 января, 2009 пользователем Falcon Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.