помогите пожалуйста как правильно архивировать в AVZ карантин? у меня он сильно большой около700кв, а положено не более250кв
Printable View
помогите пожалуйста как правильно архивировать в AVZ карантин? у меня он сильно большой около700кв, а положено не более250кв
Куда Вы его (карантин) собираетесь отправить?
как по правилам форума прикрепить его к сообщению, но размер большой имеется ввиду ZIP
[size="1"][color="#666686"][B][I]Добавлено через 26 минут[/I][/B][/color][/size]
hhnfug.exe .такой файл везде появился и он бродит вместе с autorun.inf
сделал скрипты но все безнадежно. Меняются значки, меняю галочку показывать скрытые, показывает, но при закрытии окон все становится в начальное состояние
Карантин к теме прикреплять запрещено правилами. Если хотите поделиться им, то пришлите по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=35868"]http://virusinfo.info/upload_virus.php?tid=35868[/URL].
Если хотите провериться, вылечиться от вредоносов, то выполните правила [URL="http://virusinfo.info/showthread.php?t=1235"]http://virusinfo.info/showthread.php?t=1235[/URL]. После этого можете прикреплять логи.
P.S. Не выполняйте скрипты лечения, написанные для других пользователей
я уже разобрался, и отправил архив по запросу, теперь жду ответа от хелперов, в скрипте
Без логов никакого ответа не будет.
подскажите
установил антивир касперского 6 версию сделал полный скан всего кп и съемных дисков обнаружены вирусы на dvd. проблема не в dvd.
как сделать логи для просмотра специалистов.
я сюда их выложу.
Внимательно прочитайте правила, и выполняйте их шаг за шагом. [URL="http://virusinfo.info/showthread.php?t=1235"]http://virusinfo.info/showthread.php?t=1235[/URL].
Вы поставили Kaspersky Work Space 6.0? Если что-то иное, то можете смело удалять, так как поддержка давно прекратилась.
на флешке и фотеке появились два файла autorun.inf и hhnfug.exe на кп только autorun.inf тестировал касперским ничего не находит, а с кп какаято лихорадка происходит, значки меняет, тормозит, часто не отвечают не то что программы, а и папки
подскажите если больную флешку вставил в аудио систему, как система себя будет вести?
Не нужно плодить темы. Сделайте логи не как вздумается, а по [URL="http://virusinfo.info/showthread.php?t=1235"]правилам[/URL]. Это последнее предупреждение.
при сканировании в AVZ (пункт 2 правил) пк перезагрузился, не завершив проверку. Это так должно быть или начать новую.
В папке Log имеются 4 файла virusinfo_cure.zip 18 894кв, virusinfo_syscure.zip 28кв, virusinfo_syscure.htm 126кв, virusinfo_syscure.xml 47кв.
прикрепляю логи
[B]virusinfo_cure.zip[/B]:
Ваш файл занимает 18.45 Мб байт, что превышает предел на форуме в 1.91 Мб для этого типа файла.
virusinfo_cure.zip загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=35868[/url]
я отправил ZIP по указанной ссылке
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('J:\hhnfuq.exe','');
QuarantineFile('J:\autorun.inf','');
QuarantineFile('I:\hhnfuq.exe','');
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\tsslib.dll','');
QuarantineFile('c:\windows\system32\wuauserv.dll','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('I:\autorun.inf');
DeleteFile('I:\hhnfuq.exe');
DeleteFile('J:\autorun.inf');
DeleteFile('J:\hhnfuq.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL] по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=35868"]http://virusinfo.info/upload_virus.php?tid=35868[/URL]
Повторите логи по правилам.
Ответ из вирлаба по поводу карантина на 18мб пока не пришёл.
касперский спрашивает доступ к реестру при профиксации HKEY_USERS\S-1-5-21-1004336348-515967899-725345543-500\Software\Microsoft\Internet Explorer\URLSearchHooks, что сделать разрешить?
Отключите firewall, выгрузите антивирус и делайте фиксы и скрипт
по указанной ссылке отправил карантин
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]73[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\csrcs.exe - [B]Trojan.Win32.Autoit.ji[/B] (DrWEB: Win32.HLLW.Autoruner.3438)[*] c:\\windows\\system32\\tsslib.dll - [B]Trojan-Ransom.Win32.Hexzone.gen[/B] (DrWEB: Trojan.Blackmailer.712)[*] i:\\hhnfuq.exe - [B]Trojan.Win32.Autoit.ji[/B] (DrWEB: Win32.HLLW.Autoruner.3438)[*] j:\\hhnfuq.exe - [B]Trojan.Win32.Autoit.ji[/B] (DrWEB: Win32.HLLW.Autoruner.3438)[/LIST][/LIST]