Перейти к содержанию

Virus Removal Tool


Рекомендуемые сообщения

AVZ запускали от имени администратора? Вроде нет.

При выполнении следующего скрипта AVZ запустите от имени адиминстратора (по правой кнопке)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\svchost.exe','');
QuarantineFile('C:\Windows\Installer\f686f.msi','');
DeleteFile('C:\Windows\Installer\f686f.msi');
DeleteFile('C:\Windows\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните еще один скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Файл quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com В теле письма укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Повторите логи AVZ с включенным AVZPM. И лог HiJack тоже сделайте.

Можете сделать и этот лог. После экспресс-проверки на вкладке Malware/Rootkit в правой части поставьте все птички, включая системный диск. Нажмите Scan. После завершения сбора информации сохраните лог, нажав Save

вот я проделал всё с самого начала с avzpm, а лог Hijack нет у меня комп перезагружается и отсчёт не сохраняется

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 58
  • Created
  • Последний ответ

Top Posters In This Topic

  • Слава

    29

  • akoK

    10

  • thyrex

    6

  • INC®

    4

Top Posters In This Topic

Ну а где лог gmer, который тоже запрашивался?

а как его сохранить у меня комп перезагружается и я отсчёт найти не могу

Ссылка на сообщение
Поделиться на другие сайты
а как его сохранить у меня комп перезагружается и я отсчёт найти не могу
Вы писали, что не можете создать лог Hijack
Ссылка на сообщение
Поделиться на другие сайты
Ну а где лог gmer, который тоже запрашивался?

сейчас попробую ещё раз сделать лог gmer

 

вот это?

 

что дальше? :)

 

что дальше делать? или что то я не правильно сделал?

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Ссылка на сообщение
Поделиться на другие сайты
Дальше имейте немного терпения. Как только специалисты посмотрят Ваши логи, дадут дальнейшие указания.

Спасибо :)

Ссылка на сообщение
Поделиться на другие сайты
Логи от имени пользователя :)

 

Нужны от имени администратора.

сейчас сделаю

 

gmer правильно?

 

а gmer занускаю он сканирует потом комп сам перезагружается а первый раз получилось но запускал то имени пользователя

 

о вот получилось

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

gmer.log

Изменено пользователем MedvedevUnited
Удалил повторные цитаты
Ссылка на сообщение
Поделиться на другие сайты
C:\Users\samsung\Desktop
Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение Изменено пользователем thyrex
Ссылка на сообщение
Поделиться на другие сайты
Странный путь к папке на рабочем столе. А где же Documents And Settings?

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

Странный путь к папке на рабочем столе. А где же Documents And Settings? Щелкните правой кнопкой на папке. Выберите Свойства и перепишите полный путь в строке Размещение

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

 

так вот в том и дело сколько пытались удалить так всё бесполезно :(

 

 

C:\Users\samsung\Desktop я уже отправлял))))))))))

 

 

в этой папке есть ещё папка C:\Users\samsung\Desktop\Virus Removal Tool

:coffee:

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...