при загрузке ноутбук выдает сообщение
система завершает работу.это вызвано nt authority\system.
помогите если сможете
при загрузке ноутбук выдает сообщение
система завершает работу.это вызвано nt authority\system.
помогите если сможете
Отключите восстановление системы, обновите базы AVZ!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\tdvnnd.exe',''); QuarantineFile('C:\WINDOWS\system32\Px.ax',' '); QuarantineFile('G:\autorun.inf',''); DeleteFile('G:\autorun.inf'); DeleteFile('G:\tdvnnd.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
сделал все как просили
помогите плиз
Где ваш карантин?
выкладываю карантин.если что не правильно поправьте
Архив пустой... а вообще читайте как присылать карантин...
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end.
отправил по правилам.
он не пустой там есть 1 файлик.
в правилах написано, что в карантин надо добавлять файлы которые просят прислать.меня же не просили никакие файлы присылать.
Добавлено через 13 минут
получили карантин или повторить загрузку?
Последний раз редактировалось arturchik; 13.01.2009 в 11:04. Причина: Добавлено
Этот файл C:\WINDOWS\system32\csrcs.exe есть в карантине?
нет.я прислал вам файл карантина котрый был автоматически сформирован.сам в него ничего не добавлял ибо об этом не просили
Повторите логи...
повторяю
Последний раз редактировалось arturchik; 15.04.2010 в 22:50.
выполните скрипт из поста 7 и повторите логи
еще раз
Последний раз редактировалось arturchik; 15.04.2010 в 22:50.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Px.ax',''); DeleteFile('C:\WINDOWS\system32\Px.ax'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
скрипт выполнил, логи выкладываю
Последний раз редактировалось arturchik; 15.04.2010 в 22:50.
В логах чисто, установите SP3+all updates...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) arturchik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.