Перейти к содержанию

Virus Removal Tool


Слава

Рекомендуемые сообщения

AVZ запускали от имени администратора? Вроде нет.

При выполнении следующего скрипта AVZ запустите от имени адиминстратора (по правой кнопке)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\svchost.exe','');
QuarantineFile('C:\Windows\Installer\f686f.msi','');
DeleteFile('C:\Windows\Installer\f686f.msi');
DeleteFile('C:\Windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

вот я проделал всё с самого начала с avzpm, а лог Hijack нет у меня комп перезагружается и отсчёт не сохраняется

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 58
  • Created
  • Последний ответ

Top Posters In This Topic

  • Слава

    29

  • akoK

    10

  • thyrex

    6

  • INC®

    4

Top Posters In This Topic

Ну а где лог gmer, который тоже запрашивался?

сейчас попробую ещё раз сделать лог gmer

 

вот это?

 

что дальше? :)

 

что дальше делать? или что то я не правильно сделал?

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Ссылка на комментарий
Поделиться на другие сайты

Логи от имени пользователя :)

 

Нужны от имени администратора.

сейчас сделаю

 

gmer правильно?

 

а gmer занускаю он сканирует потом комп сам перезагружается а первый раз получилось но запускал то имени пользователя

 

о вот получилось

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\samsung\Desktop
Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Странный путь к папке на рабочем столе. А где же Documents And Settings?

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

 

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

:coffee:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      От andrew75
      Kaspersky incompatible software detection tool
    • khanaccount
    • DimOriN
      От DimOriN
      Добрый день.
       
      Хочу понять - как угомонить антивирус удалять/лечить угрозы по типу hack-tool?
      По классификации антивируса, я подозреваю, что это "вредоносные утилиты", однако реагирование на них включено без права выбора пользователя.
       

       
      Есть ли способ заставить антивирус не реагировать на такой класс угроз?
    • Ivan A.
      От Ivan A.
      Добрый день. Уже некоторое время замечаю одну странность: Если скачать с официального сайта KVRT, и проанализировать файл через Kaspersky Threat Intelligence Portal, то обнаруживается Trojan.Win32.Agent.sb.
      Но, через некоторое время (10 - 20 мин), если обновить страницу или загрузить файл для анализа еще раз, он уже помечается как безопасный. Спустя несколько часов KVRT на сайте обновляются (новый хэш -> новое обнаружение Trojan), позднее обновляем страницу -> файл безопасен.
       
      анализ KVRT 1


      анализ KVRT 2

       
    • timson74
      От timson74
      Приветствую всех форумчан! Имеется два ноутбука, на которых установлен Kaspersky Anti-virus (KAV) на 2 устр. Лицензия истекает в январе. Собственно, вопрос - какую версию Касперского нужно приобрести, чтобы продлить лицензию на этих двух ноутбуках?

×
×
  • Создать...