Доброго времени суток всем присутствующим! Не заходит на Веб, касперский, z-oleg, и т.д. Вирусы всем проверил - вирусов нет. Обновление скачал прямо с сайта и распаковал в авз директорию. Очень прошу о помощи! Спасибо!
Printable View
Доброго времени суток всем присутствующим! Не заходит на Веб, касперский, z-oleg, и т.д. Вирусы всем проверил - вирусов нет. Обновление скачал прямо с сайта и распаковал в авз директорию. Очень прошу о помощи! Спасибо!
Пробуем так - [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\malov\LOCALS~1\Temp\XN5kua4I.sys','');
BC_ImportAll;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы)
Попробуйте обновиться и зайти на сайты антивирусов, отпишитесь о результатах.
Спасибо! Всё заработало! Выслал карантин, что то там много, может не всё нужно. Спасибо вам большое!!!
1.- скачайте новую версию [URL="http://z-oleg.com/avz4.zip"]AVZ - 4.34[/URL]
- [B][COLOR="Red"]обновите базы AVZ[/COLOR][/B]
2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- [B][COLOR="Red"]Обязательно!!! Системное восстановление!!![/COLOR][/B][URL="http://virusinfo.info/pravila_old.html"] как- посмотреть можно тут[/URL]
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('C:\DOCUME~1\malov\LOCALS~1\Temp\espF253.tmp','');
DeleteFile('C:\DOCUME~1\malov\LOCALS~1\Temp\espF253.tmp');
QuarantineFile('\\?\globalroot\systemroot\system32\ulrpYg0.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\EHEFgi3.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\BgfSR0W.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\ulrpYg0.exe');
DeleteFile('\\?\globalroot\systemroot\system32\EHEFgi3.exe');
DeleteFile('\\?\globalroot\systemroot\system32\BgfSR0W.exe');
RegSearch('HKLM', '', 'espF253.tmp');
SaveLog(GetAVZDirectory + 'search.log');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- файл [B]search.log[/B] из папки AVZ прикрепите к сообщению
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
- Скачайте RSIT [URL="http://images.malwareremoval.com/random/RSIT.exe"]тут[/URL]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Высылаю всё, как просили. После первого действия в принципе проблем не обнаружено! Ещё раз спасибо!!!
P.S.:Отключить локалку и инет не могу - работаю с компьютером удалённо. Приношу извинения.
[QUOTE='polword;667334']- файл search.log из папки AVZ прикрепите к сообщению[/QUOTE]
Вот это ещё нужно, забыли.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]