-
AVZ не запустить
Добрый день.
хотела запустить AVZ... (т.к. гуляет какойто zyborg неуловимый, вебер нашел)
пишет что недостаточно квот для выполнения команды и открывается куча окошек (одинаковых) с надписью
Accsess violation at address 004daa9d in module avz.exe. read address 0000000e
-
[URL="http://depositfiles.com/en/switch_lang.php?return_url=/en/files/6501498¬_store&lang=ru"]этот[/URL] пробуйте ...
-
Вложений: 2
вот :(
не знаю где virusinfo_syscure.zip записался
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\dwshd.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\VNUNUPVN.sys','');
DeleteService('VNUNUPVN');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winln15.sys','');
QuarantineFile('C:\WINDOWS\system32\WS2_32.dll','');
QuarantineFile('C:\WINDOWS\system32\ctlsys.dll','');
DeleteFile('C:\WINDOWS\system32\ctlsys.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\Winln15.sys');
DeleteFile('C:\WINDOWS\system32\drivers\VNUNUPVN.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
хм.. почему-то веб не обновляется и ничего не сканирует...
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\8966~1\LOCALS~1\Temp\6\svchost.exe','');
DeleteFile('C:\WINDOWS\System32\drivers\dwshd.sys');
DeleteFile('C:\DOCUME~1\8966~1\LOCALS~1\Temp\6\svchost.exe');
DeleteFile('WinCtrl32.dll');
DeleteFile('ctlsys.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
-
блин.. дико извиняюсь... прочитала что переименовать надо, а оказывается не нужно.. извиняюсь, сейчас пришлю правильный карантин
[I]"Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip."[/I]
смотрю в книгу - вижу...
[size="1"][color="#666686"][B][I]Добавлено через 13 минут[/I][/B][/color][/size]
отослала... там какие то 2 бяки остались, делаю логи..
-
Вложений: 3
ттт :)
надеюсь что сейчас правильно сделала...
-
В логах чисто, сделайте полную проверку CureIT/AvpTool...
-
Спасибо :) Огроменное!!
Проверю завтра
-
рассказываю как было дело..
после проверки (вчера) вебером в безопасном режиме, нашлись какие то бяки... после чего комп умер (умер в том смысле что после загрузки винды экран становился голубым и была надпись сверху error 0000002 и 3 строчки абракадабры...
я вставила загрузочный диск, востановила винд (сама не знаю как это у меня получилось, хм... я еще тот пользователь)..
после всех моих переживаний (я правда всю инфу храню на своей замечательной флешке в 60 ГБ) я решила всетаки отправить мужа с ребенком гулять и села читать книгу Н.Головко...
после прочтения у меня возникло пара вопросов :)
службы нужно для каждой учетной записи править???
(их у меня 2 ограниченных и 1 администратор )
ну и еще куча вопросов пойду сейчас читать в соответствующий раздел...
-
Нет, под админом их отключите и все...
Page generated in 0.01661 seconds with 10 queries