Никак не получается. все время антивир ругается.
Printable View
Никак не получается. все время антивир ругается.
Прикрепите лог virusinfo_[B]sys[/B]cure.zip
Прикрепил
Ну может кто-то поможет? Замучали же.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Documents and Settings\ISamodin\ISamodin.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\SRTSPL.SYS','');
ExecuteRepair(6);
QuarantineFile('c:\documents and settings\isamodin\isamodin.exe','');
DeleteFile('c:\documents and settings\isamodin\isamodin.exe');
DeleteFile('C:\Documents and Settings\ISamodin\ISamodin.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
[b]Обновите базы AVZ![/b]
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Базы обновил. Скрипт выполнил и еще раз проверил систему. Повидимому зараза еще осталась где-то.
Карантин загрузите.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('securentm');
QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Карантин отправил Файл сохранён как 090609_085700_virus_4a2deb9cac8b7.zip
Логи новые даю.
AVZ ругается на этот файл >>>> Подозрение на RootKit ute5otcy C:\WINDOWS\system32\Drivers\ute5otcy.sys
Но удалить его не может.
Это не страшно, это так надо.
Так дело в том что и симантек на него ругается. А раньше все было в норме.
Это драйвер AVZ.
Ну тогда думаю все. Всем большое спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]