Уважаемые! Помогите пожалуйста скриптом для AVZ. Не хочу быть спамером
Уважаемые! Помогите пожалуйста скриптом для AVZ. Не хочу быть спамером
Скачайте Ice Sword: http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip, распакуйте, запустите, нажмите слева внизу File и найдите эти файлы:
F:\WINDOWS\system32\WinNt32.dll
F:\WINDOWS\system32\Drivers\Ign55.sys
F:\WINDOWS\System32\Drivers\tcpsr.sys
Нажмите на каждый правой кнопкой и выберите Force Delete.
Сразу после этого выполните скрипт в AVZ:
Скачайте AVZ версии 4.30, обновите ее базы и сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('F:\WINDOWS\system32\WinNt32.dll'); DeleteFile('F:\WINDOWS\system32\Drivers\Ign55.sys'); DeleteFile('F:\WINDOWS\System32\drivers\tcpsr.sys'); BC_ImportDeletedList; BC_DeleteSvc('OMSCAN'); BC_DeleteSvc('Ikn40'); BC_DeleteSvc('tcpsr'); BC_DeleteSvc('Ign55'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
Bratez
Спасибо большое! Был в отпуске, поэтому так поздно отвечаю. Сделал все как Вы сказали, правда из файлов был только Ign55.sys
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)
Компьютер перезагрузится.Код:begin DeleteFile('F:\System Volume Information\_restore{DDAF63E9-A012-40C4-86D7-7BAEB868C7C6}\RP53\A0013732.dll'); BC_ImportDeletedList; BC_DeleteSvc('OMSCAN'); BC_DeleteSvc('Ikn40'); BC_DeleteSvc('Ign55'); BC_Activate; RebootWindows(true); end.
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
Уважаемый(ая) KPY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.