-
Junior Member
- Вес репутации
- 55
Незапускается антивирус
Попытался сделать логи AVZ, но в чем прикол, она включается на секунду и закрывается. И такая же ситуация с "HiJackThis". Попробовал сделать логи полиморфной AVZ то же такой же результат, ее то же блочит вирус
Удалось сделать логи только ComboFix и Gmer
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
переименование пробовали, например, в medved.com? В безопасном режиме?
-
-
Junior Member
- Вес репутации
- 55
Да пробовал переименовывал в explorer.pif такой же результат запускается показывается главное окно на доли секунды и закрывается тут же.
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows.0\system32\f41e6134.exe
c:\windows.0\system32\hggrsv.exe
c:\windows.0\system32\cucnlz.exe
c:\windows.0\system32\zfifof.exe
Driver::
NetSvc::
Folder::
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows.0\system32\userinit.exe,"
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
- Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
- Сделайте логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 55
Выполнил скрип, попробовал включить AVZ, но опять так же запускается и закрывается
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows.0\system32\rfgstn.exe
Driver::
Folder::
c:\program files\Common Files\c86e3ab5
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows.0\system32\userinit.exe,"
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
А теперь?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Ага теперь все запускается и работает
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
-