Показано с 1 по 4 из 4.

AVZ не смог удалить вирус (заявка № 76236)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    72
    Вес репутации
    54

    Exclamation AVZ не смог удалить вирус

    AVZ детектирует вирус удаляет его, но после перезагрузки он все равно работает. Делал проверку всех дисков с максимальными настройками. Единственное не включал AVZ гвард. Решение не требуется, но хотелось бы видеть данную AVZ в полной боевой готовности =) обидно что hijackthis не сделал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от maaloy_21 Посмотреть сообщение
    Решение не требуется
    Еще как требуется. Флешку не вынимайте только

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
     QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sdcvhost.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sdcvhost.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sdcvhost.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sdcvhost.exe');
    end.
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    72
    Вес репутации
    54
    Не получится прислать комп теперь далеко. autorun.inf это защитный файл autorun'а, сделан программой защиты флешек. Sdcvhost.exe это и есть вирус. Боюсь, что больше информации предоставить не смогу. Нужно делать поведенческий анализ самого вируса. Кстати при проверки AVZ на максимальных условиях проверял и флешку.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от maaloy_21 Посмотреть сообщение
    autorun.inf это защитный файл autorun'а, сделан программой защиты флешек.
    Больше так не шутите. Это файл, созданный вирусом для своего автозапуска
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) maaloy_21, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 13.07.2011, 00:02
    2. Ответов: 5
      Последнее сообщение: 20.12.2010, 16:04
    3. Ответов: 6
      Последнее сообщение: 30.03.2009, 14:01
    4. Вирус который смог убить хорошую защиту
      От myxabaf в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.03.2009, 17:22
    5. SpyBot S&D не смог удалить трояна
      От kerom в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.10.2008, 18:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00387 seconds with 17 queries