Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

AVZ запускали от имени администратора? Вроде нет.

При выполнении следующего скрипта AVZ запустите от имени адиминстратора (по правой кнопке)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\svchost.exe','');
QuarantineFile('C:\Windows\Installer\f686f.msi','');
DeleteFile('C:\Windows\Installer\f686f.msi');
DeleteFile('C:\Windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

Изменено пользователем thyrex
  • Ответов 58
  • Создана
  • Последний ответ

Топ авторов темы

  • Слава

    29

  • akoK

    10

  • thyrex

    6

  • INC®

    4

Популярные дни

Топ авторов темы

Опубликовано (изменено)

а коды надо куда нибудь вставлять? и после запуска avz комп не перезагружается

Изменено пользователем MedvedevUnited
Удалено лишнее цитирование
Опубликовано
AVZ запускали от имени администратора? Вроде нет.

При выполнении следующего скрипта AVZ запустите от имени адиминстратора (по правой кнопке)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\svchost.exe','');
QuarantineFile('C:\Windows\Installer\f686f.msi','');
DeleteFile('C:\Windows\Installer\f686f.msi');
DeleteFile('C:\Windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

Можете отправить и на thyrex2002@tut.by

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

а где мне взять пароль на архив вирус?

Опубликовано
а где мне взять пароль на архив вирус?
Этот пароль автоматически устанавливается (по крайней мере должен) на архив с карантином. Вы его просто сообщаете в теле своего письма, которое будете отправлять по указанному Вам адресу.
Опубликовано
а после всех проверок я могу запустить касперского?
Почему нет? :)
Опубликовано
Почему нет? :)

ну вот вроде всё проделал как сказали что дальше

Опубликовано
ну вот вроде всё проделал как сказали что дальше
Не все

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

Опубликовано (изменено)

Здесь: http://forum.kasperskyclub.ru/index.php?sh...11&hl=AVZPM

Q - Консультант попросил повторить логи при включенном AVZPM, что это значит?

Это не что иное как AVZ Process Manager. Включается он следующим способом:

AVZ - Menu - AVZPM.

 

Выбрать опцию установить драйвер расширенного мониторинга процессов.

Если появиться диалоговое окно, то ответить утвердительно. Затем перезагрузить компьютер.

 

Удаление AVZPM (рекомендуется делать при смене версии AVZ):

Вариант I - AVZ - Menu - AVZPM, Выбрать опцию "удалить и выгрузить драйвер расширенного мониторинга процессов". Если появиться диалоговое окно, то ответить утвердительно. Затем перезагрузить компьютер.

 

Вариант II - выполнить следующий скрипт в AVZ:

 

begin
// Отключение AVZ PM 
SetAVZPMStatus(false);
// Удаление всех драйверов AVZ с диска и из реестра 
ExecuteStdScr(6);
// Перезагрузка
RebootWindows(true); 
end.

===========================================

Изменено пользователем INC®
Опубликовано
ну всё сделал что сказали

Повторите логи с включенным AVZPM и выложите сюда.

Опубликовано (изменено)
Повторите логи с включенным AVZPM и выложите сюда.

Сообщение от модератора MedvedevUnited
quarantine.zip здесь не нужен. Его отправьте на newvirus@kaspersky.com.
Изменено пользователем MedvedevUnited
Опубликовано (изменено)

Это что такое?

Вы с включенным AVZPM должны повторить логи по правилам( http://forum.kasperskyclub.ru/index.php?showtopic=1698 ) , а не выполнить скрипты из сообщения №16.

Или я чего-то не понимаю в этой жизни...

Изменено пользователем INC®

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...