-
Junior Member
- Вес репутации
- 52
Почистить компьютер после E-KAV
Здравствуйте. Подхватил гдето сабж. После подбора кода система со скрипом заработала. Реестр, диспетчер задач - заблокировались. При попытке запустить Аваст или другой антивирус нетбук выключался. Попытка запуска AVPTool и Dr.WebCureIt в безопастном режиме также приводила к выключению нетбука. Решение проблемы пришлось отложить на полторы недели. Пару дней назад при очередном включении ожил Аваст. Попросил обновлений. Полная проверка Авастом нашла какие то вирусы. После этого я провел тестирование как было указано в инструкции. Логи прилогаю. Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.
Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 52
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\RECYCLER\S-1-5-21-8208473376-4110115685-280657157-2177\sysdate.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-8208473376-4110115685-280657157-2177\sysdate.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67872
4. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 52
Выполнил скрипты. Только папка карантина оказалась пустая. При загрузке архива карантина выдало "Ошибка загрузки. Данный файл уже был загружен". Я посмотрел на файл. Его размер 22 байта. Архив пустой.
-
Ничего зловредного в логах не увидела. Что с проблемой?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Что вставляли в компьютер в перерыве между логами?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Aleksandra, Все что попробовал запускается. Спасибо.
PavelA, Ничего не вставлял. После проведения первого теста AVZ после перзагрузки винда нашла какоето новое оборудование. Что это такое с первого взгляда не понятно. Я отложил решение этого вопроса на "после лечения".
-
какоето новое оборудование -- это можно будет удалить после лечения.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Неизвестное оборудование удалил. После перезагрузки оно не появилось.