Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
AVZ запускали от имени администратора? Вроде нет.

При выполнении следующего скрипта AVZ запустите от имени адиминстратора (по правой кнопке)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\svchost.exe','');
QuarantineFile('C:\Windows\Installer\f686f.msi','');
DeleteFile('C:\Windows\Installer\f686f.msi');
DeleteFile('C:\Windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

вот я проделал всё с самого начала с avzpm, а лог Hijack нет у меня комп перезагружается и отсчёт не сохраняется

virusinfo_syscheck.zip

virusinfo_syscure.zip

  • Ответов 58
  • Создана
  • Последний ответ

Топ авторов темы

  • Слава

    29

  • akoK

    10

  • thyrex

    6

  • INC®

    4

Популярные дни

Топ авторов темы

Опубликовано

Ну а где лог gmer, который тоже запрашивался?

Опубликовано
Ну а где лог gmer, который тоже запрашивался?

а как его сохранить у меня комп перезагружается и я отсчёт найти не могу

Опубликовано
а как его сохранить у меня комп перезагружается и я отсчёт найти не могу
Вы писали, что не можете создать лог Hijack
Опубликовано (изменено)
Ну а где лог gmer, который тоже запрашивался?

сейчас попробую ещё раз сделать лог gmer

 

вот это?

 

что дальше? :)

 

что дальше делать? или что то я не правильно сделал?

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Опубликовано

Дальше имейте немного терпения. Как только специалисты посмотрят Ваши логи, дадут дальнейшие указания.

Опубликовано
Дальше имейте немного терпения. Как только специалисты посмотрят Ваши логи, дадут дальнейшие указания.

Спасибо :)

Опубликовано

Логи от имени пользователя :)

 

Нужны от имени администратора.

Опубликовано (изменено)
Логи от имени пользователя :)

 

Нужны от имени администратора.

сейчас сделаю

 

gmer правильно?

 

а gmer занускаю он сканирует потом комп сам перезагружается а первый раз получилось но запускал то имени пользователя

 

о вот получилось

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Опубликовано
Ничего интересного не вижу.

так почему тогда я не могу удалить с рабочего стола папку Virus Removal Tool

Опубликовано
дайте полный путь к папке.

C:\Users\samsung\Desktop

Опубликовано (изменено)
C:\Users\samsung\Desktop
Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение Изменено пользователем thyrex
Опубликовано
Странный путь к папке на рабочем столе. А где же Documents And Settings?

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

 

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

:coffee:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...