Простите 2009 каспер...
Помогите плизз
Простите 2009 каспер...
Помогите плизз
- выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\adfs.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\ARIA_SOHO.SYS','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\SUE_PD.sys','');
QuarantineFile('appmgmts.dll','');
QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');
DeleteFile('c:\docume~1\snakeen\locals~1\temp\mcupdate_1243060129.exe');
DeleteFile('C:\WINDOWS\system32\digiwet.dll');
DeleteFile('appmgmts.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
[/code]
- компьютер перезагрузится
- пришлите карантин ([URL="http://virusinfo.info/pravila.html"]Правила[/URL] - приложение 3)
- выполните новые логи с помощью AVZ
Запустил скрипт, вот после него:
ЛОГ:
avptool_syscheck_1_noCasper.zip
Карантин:
Quar_2009-05-23_1_noCasper.zip
[B][COLOR="Red"][Карантин прикреплять запрещено!
Загрузите его по красной ссылке вверху темы!][/COLOR][/B]
а еще лог после установки каспера 09:
avptool_syscheck_1_AVP_Install.zip
NOD - вообще не устанавливается....
Каспер 7 и 6 ведут себя также как и 2009й...
- скачайте AVZ
- обновите базы
- выполните Файл - восстановление системы - [B]9.Удаление отладчиков системных процессов[/B] - выполнить
- выполните логи по правилам
[size="1"][color="#666686"][B][I]Добавлено через 7 минут[/I][/B][/color][/size]
Забыл добавить - [B]переименуйте avz.exe[/B] в pooh.pif
AVZ не запускается!.... :((
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
опс.. забыл переименовать)))
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
Ну ООООоочень помогло!! СпасиБО!!! eifory
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\digiwet.dll - [B]Backdoor.Win32.Zdoogu.cd[/B] ( DrWEB: Trojan.Inject.5512 )[/LIST][/LIST]