прошу помощи
CUREIT ничего не находит
Printable View
прошу помощи
CUREIT ничего не находит
Отключите
- ПК от интернета/локалки
- [COLOR="Red"]Антивирус и Файрвол[/COLOR] - иначе скрипт не сработает.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\ipqpkn.sys','');
DeleteService('dac970nt');
DeleteFile('C:\WINDOWS\system32\drivers\ipqpkn.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('dac970nt');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
скрипт выполнил.
снять логи не могу, все виснет , avz не запускается. (запускаю с защищенной флешки)
[QUOTE=xlukin;278731]скрипт выполнил.
снять логи не могу, все виснет , avz не запускается. (запускаю с защищенной флешки)[/QUOTE]Антивирус отключен? Попробуйте в безопасном режиме.
сделал в avz восстановление.
стала шевелиться.
карантин выслал, странный он какой то.
вот новые логи..
заранее спасибо
Почему антивирус не отключили?
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O20 - Winlogon Notify: avicore - C:\WINDOWS\
O20 - Winlogon Notify: __c004D517 - C:\WINDOWS\
[/CODE]
Больше собсно ничего плохого не вижу.
а удалять эти файлы не нужно?
только пофиксить?
[QUOTE=xlukin;278769]а удалять эти файлы не нужно?
только пофиксить?[/QUOTE]Очевидно файлы удалил CureIt.
и еще вопрос.. Вы говорите что был не отключен антивирус, а он вроде как выключен.
и во время проверки avz ругался типо -- avp.com измененное расширение файла.
[QUOTE=xlukin;278771]и еще вопрос.. Вы говорите что был не отключен антивирус, а он вроде как выключен.[/QUOTE]Посмотрите сами в первом логе Список процессов.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]