Ребята ! Помогите справится с НИМ.
Все блокирует. Надеюсь я правильно все сделал.
Заранее благодарен.
Printable View
Ребята ! Помогите справится с НИМ.
Все блокирует. Надеюсь я правильно все сделал.
Заранее благодарен.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\1b12efdb.sys','');
QuarantineFile('C:\WINDOWS\System32\avast!Antivirus.exe','');
DeleteFile('C:\WINDOWS\System32\drivers\1b12efdb.sys');
DeleteFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe');
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.
[/code]
пришлите карантин согласно приложения 3 праивил
повторите логи
Файл-выполн скрипт-вставляю код.
Пишет ошибка 16:1
Сорри не все выделил(
ща все будет
скрипт верный
Получен карантин? Извините за неусмотрения в скрипте.
да
какие мои действия далее?
[QUOTE=Mr.Randevu;406968]какие мои действия далее?[/QUOTE]
дочитать пост 2
прошу прощения, я же прислал карантин. не могу понять что за пост 2
Секунду.
последняя строка ...
[QUOTE][B][COLOR="Red"]повторите логи[/COLOR][/B][/QUOTE]
Проверте пож-та. правильно?
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
Сколько раз повторять логи?
Вы 3 раза загрузили карантин. А надо сделать новые логи по [url=http://virusinfo.info/showthread.php?t=1235]Правилам[/url].
И базы AVZ не забудьте обновить.
А если после перезагрузки все исчезло? и система стала работать нормально, ничего больше не блокируется, нужно выкладывать логи?
Да. Нужно.
Необходимо убедиться, что все чисто
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\localservice\application data\916653139.exe - [B]not-a-virus:FraudTool.Win32.MalwareDoctor.g[/B] ( DrWEB: Trojan.Fakealert.4335 )[*] c:\windows\system32\avast!antivirus.exe - [B]Trojan-Downloader.Win32.Agent.bzcq[/B] ( DrWEB: Trojan.DownLoad.37468 )[/LIST][/LIST]