-
Junior Member
- Вес репутации
- 55
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Какие трудности возникли у вас при выполнении Правил.
-
-
Junior Member
- Вес репутации
- 55
никаких, просто ни одна из этих программ не считает его вирусом...
-
А где в правилах написано, что у программ надо интересоваться их мнением? Там написано - прикрепить логи.
-
-
Junior Member
- Вес репутации
- 55
-
Junior Member
- Вес репутации
- 55
извините что долго
вот логи
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
QuarantineFile('D:\WINDOWS\system32\IPv6.dll','');
DeleteFile('D:\WINDOWS\system32\IPv6.dll');
QuarantineFile('D:\WINDOWS\system32\IPv6.dll','');
QuarantineFile('C:\autorun.inf','');
DelCLSID('{00000231-1000-0010-8000-00AA006D2EA4}');
QuarantineFile('D:\WINDOWS\system32\WinXP.bmp','');
DeleteFile('D:\WINDOWS\system32\WinXP.bmp');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(True);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 55
Последний раз редактировалось AndreyKa; 12.12.2009 в 22:18.
-
-
-
Junior Member
- Вес репутации
- 55
всмысле!
virus.zip это не карантин что ли?
-
Читаем как загружать карантин правильно.
Пришлите карантин согласно
Приложения 3 правил по красной ссылке
Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 55
о! а я ее искал) ну чего не знаю того не знаю... все сделано я думаю...
-
Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{00000231-1000-0010-8000-00AA006D2EA4}');
QuarantineFile('D:\WINDOWS\system32\cryptnet21.dll','');
DeleteFile('D:\WINDOWS\system32\cryptnet21.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet21','DLLName');
DeleteFile('D:\WINDOWS\system32\WinXP.bmp');
DeleteFile('D:\WINDOWS\system32\IPv6.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
сделаю...
помогите еще этот же вирус с флешки удалить... вернее со всех флешек.
эта вирусня и на них перебросилась...
-
Логи после выполнения скрипта сделайте с подключенными флэшками
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
все равно не удалились...
я вроде не правильно проверку делал)
вот еще логи... я уже отметил галочками все диски, и флешки с мп3 плеерами...
а в тот раз не выделял...
-
Вы базы антивируса обновляете?
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
DelCLSID('{00000231-1000-0010-8000-00AA006D2EA4}');
DeleteFile('D:\WINDOWS\system32\WinXP.bmp');
DeleteFile('D:\WINDOWS\system32\IPv6.dll');
QuarantineFile('C:\Thumbs.lnk','');
QuarantineFile('D:\Thumbs.lnk','');
DeleteFile('M:\autorun.inf');
DeleteFile('L:\autorun.inf');
DeleteFile('I:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 55
я обновлял базы...
не не помогло все равно...
-
Значит, Kaspersky Anti-Virus 7.0 уже никуда не годится. Установите что-нибудь современное.
Новый карантин пришлите.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\autorun.inf - Trojan.Win32.AutoRun.tm ( BitDefender: Trojan.Script.42055, NOD32: INF/Autorun virus )
- d:\windows\system32\ipv6.dll - Trojan.Win32.Agent.aiew ( DrWEB: Trojan.DownLoad.38431, BitDefender: Trojan.Generic.672012, NOD32: Win32/AutoRun.IY worm, AVAST4: Win32:Trojan-gen )
- d:\windows\system32\winxp.bmp - Trojan.Win32.Agent.aiew ( DrWEB: Trojan.DownLoad.38431, BitDefender: Trojan.Generic.672012, NOD32: Win32/AutoRun.IY worm, AVAST4: Win32:Trojan-gen )
-