Здравствуйте, заблокированы сайты антивирусников, куре итом проверил, было полно троянов, высылаю логи
Printable View
Здравствуйте, заблокированы сайты антивирусников, куре итом проверил, было полно троянов, высылаю логи
Обновите версию AVZ и повторите логи, предварительно установив AVZPM.
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(20);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Проверяйте доступ
скрипт сделал, доступ к антивирсайтам появился ,обновил версию AVZ , установил AVZPM. логи прикрепляю
Пофиксите в HiJack
[CODE]F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\iqEhoTO.exe,C:\WINDOWS\system32\services.exe,\\?\globalroot\systemroot\system32\C0xLtxk.exe,\\?\globalroot\systemroot\system32\Om80VlL.exe,\\?\globalroot\systemroot\system32\92vw9Z3.exe,[/CODE]Сделайте новый лог Hijack
Боялся, что Вы после скрипта убежите.;)
Профиксить:
[CODE]F2 - REG:system.ini: Shell=Explorer.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\iqEhoTO.exe,C:\WINDOWS\system32\services.exe,\\?\globalroot\systemroot\system32\C0xLtxk.exe,\\?\globalroot\systemroot\system32\Om80VlL.exe,\\?\globalroot\systemroot\system32\92vw9Z3.exe,[/CODE]
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\iqEhoTO.exe','');
DeleteFile('C:\WINDOWS\system32\iqEhoTO.exe');
QuarantineFile('C:\WINDOWS\system32\services.exe','');
QuarantineFile('C:\WINDOWS\\system32\C0xLtxk.exe','');
QuarantineFile('C:\WINDOWS\\system32\Om80VlL.exe','');
QuarantineFile('C:\WINDOWS\\system32\92vw9Z3.exe','');
DeleteFile('C:\WINDOWS\system32\C0xLtxk.exe');
DeleteFile('C:\WINDOWS\Om80VlL.exe');
DeleteFile('C:\WINDOWS\system32\92vw9Z3.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
повторить логи.
профиксил, скрипт выполнил, прикрепляю логи для проверки
В карантин ничего не попало?
при просмотре карантина в авц, ничего нет
В логах чисто
Выполнить скрипт
[code] begin
SetAVZPMStatus(False);
ExecuteStdScr(6);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Лечение закончено