-
Вложений: 1
Не могу удалить Руткит..
Добрый вечер !
Не могу до конца вычистить эту дрянь - AVZ не может удалить,если выбрать вручную в нем, все остальные попытки сканирования с галочками приводят к синему экрану с ошибкой 000000000000000008E
Доктор веб - аналогично.. В safe mode не обнаруживается совсем !!! Никем !! Предполагаю, что в нтфесе где-то прячется...
Поиск Cwp67.sys ничего не дал..
-
[URL="http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip"]Скачать[/URL],меню,File,появится аналог проводника,найти:Cwp67.sys,правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.
После этого сделайте логи по правилам...
-
Вложений: 2
Файл и через IceSword не виден :(
п 8 не удается собрать логи, вылетает синий экран..
-
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
SetAVZGuardStatus(True);
QuarantineFile('D:\Temp\aswArKrn.sys','');
QuarantineFile('Cwp67.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Cwp67.sys','');
DeleteFile('Cwp67.sys');
DeleteFile(C:\WINDOWS\System32\Drivers\Cwp67.sys');
DeleteFile('D:\Temp\aswArKrn.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('aswArKrn');
BC_DeleteSvc('Cwp67');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=22687[/url] ).
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".
Попробуйте сделать все 3 новых лога.
Page generated in 0.01176 seconds with 10 queries