Окно пропадает если переставить дату раньше, чем 12 января. cureit в безопасном режиме ничего не видет. QIP заблокирован. Помогите, пожалуйста.
Окно пропадает если переставить дату раньше, чем 12 января. cureit в безопасном режиме ничего не видет. QIP заблокирован. Помогите, пожалуйста.
Выполнить скрипт:
Повторить логи заново.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\pdzbqrrxd.dll',''); DeleteFile('C:\WINDOWS\system32\pdzbqrrxd.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скрипт выполнил
Последний раз редактировалось PavelA; 21.01.2010 в 11:50.
выполнить:
Повторить станд скрипт №2. Прислать лог.Код:begin RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\system32\pdzbqrrxd.dll', '')); RebootWindow(true); end.
Последний раз редактировалось pig; 21.01.2010 в 18:00. Причина: скорректировал скрипт
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скрипт не выполняется. Появляется окно: Ошибка ';' expected в позиции 3:115
Последний раз редактировалось Locshilov; 21.01.2010 в 14:51.
Скрипт выполнил. QIP заработал. Спасибо!
Выполните такой скрипт:
Обновите базы AVZ и сделайте новые логи.Код:begin ExecuteRepair(6); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
I am not young enough to know everything...
Уважаемый(ая) Locshilov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.