Собсно сабж, помогите люди добрые =)
Printable View
Собсно сабж, помогите люди добрые =)
В нормальном режиме логи возможно сделать?
Сложновато при блокирующем окне информера..
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\TEMP\BL10CD.EXE','');
QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
QuarantineFile('c:\windows\temp\bl10cd.exe','');
DeleteFile('c:\windows\temp\bl10cd.exe');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\TEMP\BL10CD.EXE');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
затем [url]http://support.kaspersky.ru/viruses/solutions?qid=208637311[/url]
пришлите карантин согласно приложения 3 правил
повторите логи
Цитата:
[I]затем [url]http://support.kaspersky.ru/viruses/...?qid=208637311[/url][/I]
Чисто. Вирус не обнаружен.
Цитата:
[I]пришлите карантин согласно приложения 3 правил[/I]
В карантине пусто. Вообще никаких файлов.
Еще раз, логи.
Камрады хелперы, очень извиняюсь за вынужденный ап, но проблема не решена.
Вердикт - переустанавливать?
выполнить:
[CODE]begin
SetAVZGuardStatus(True);
sleep(180);
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
Повторить станд скрипт №2. Лог прислать.
При выполнении последнего скрипта, после перезагрузки слетел Active Desktop и было предложено установить драйверы для оборудования с названием "Нет данных". Ох и штормит систему.
Запустить прикрепленный файл.
drv.sys, который будет в той директории откуда запустите,0 прислать.
Новое оборудование - драйвер AVZ, потом можно будет удалить.
Баннера нет, файл прикрепил.
afd.sys надо заменить из дистрибутива. Можно попробовать просто удалить его.
Спасибо уважаемые хелперы и низкий поклон от всей завирусованной братии юзверей=)
помогло?
Да, тему закройте пожалуйста.