Здравствуйте.
Периодически выскакивает окошко nod32: "Адрес заблокирован. Адрес URL такой то..." и т.д.
Выполнил по порядку пункты из правил. Вот логи диагностики:
Printable View
Здравствуйте.
Периодически выскакивает окошко nod32: "Адрес заблокирован. Адрес URL такой то..." и т.д.
Выполнил по порядку пункты из правил. Вот логи диагностики:
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
QuarantineFile('C:\WINDOWS\system32\cmprop.dll','');
QuarantineFile('C:\WINDOWS\system32\92b57df6.exe','');
QuarantineFile('C:\WINDOWS\system32\2f7744f0.exe','');
DeleteFile('C:\WINDOWS\system32\2f7744f0.exe');
DeleteFile('C:\WINDOWS\system32\92b57df6.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=76168[/url]
4. Повторите лог [B]virusinfo_syscheck.[/B]
[QUOTE=Aleksandra;622021]1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
QuarantineFile('C:\WINDOWS\system32\cmprop.dll','');
QuarantineFile('C:\WINDOWS\system32\92b57df6.exe','');
QuarantineFile('C:\WINDOWS\system32\2f7744f0.exe','');
DeleteFile('C:\WINDOWS\system32\2f7744f0.exe');
DeleteFile('C:\WINDOWS\system32\92b57df6.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]Загрузите файл quarantine.zip, используя ссылку [URL]http://virusinfo.info/upload_virus.php?tid=76168[/URL]
4. Повторите лог [B]virusinfo_syscheck.[/B][/QUOTE]
Файл quarantine.zip не появился. Папка avz\Quarantine\2010-04-15 пуста.
Повторил лог [B]virusinfo_syscheck:[/B]
Ничего зловредного в логах не увидела.