Здравствуйте! Посмотрите пожалуйста, все ли нормально с компом. Беспокоят фразы в avz типа \FileSystem\ntfs[IRP_MJ_CREATE] = 852E91F8 -> перехватчик не определен. Спасибо.
Printable View
Здравствуйте! Посмотрите пожалуйста, все ли нормально с компом. Беспокоят фразы в avz типа \FileSystem\ntfs[IRP_MJ_CREATE] = 852E91F8 -> перехватчик не определен. Спасибо.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\Windows\temp\IJSTD.exe','');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
[QUOTE='am80zx;679373']\FileSystem\ntfs[IRP_MJ_CREATE] = 852E91F8 -> перехватчик не определен[/QUOTE] Это нормально, от программы эмуляции дисков.
сделал
Всё нормально с quarantine.zip ?
[QUOTE='am80zx;679909']Всё нормально с quarantine.zip ?[/QUOTE]Принят на обработку.
Новые логи...
В логах не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Файл сохранён как 100802_194941_virusinfo_files_AMD_4c56e91534b06.zip
Размер файла 22997907
MD5 839debf5d01a49cf37ff616c59bc96a3
Результаты обработки [QUOTE='CyberHelper;680772']
Архив 100802_194941_virusinfo_files_AMD_4c56e91534b06.zi p, загружен 02.08.2010 20:10:33, размер 22997907 байт
Всего файлов: 56 (исполняемых 52), из них:
зловреды или опасные объекты: 0
подозрительные: 0[/QUOTE]
Ну вообщем спасибо, тему можно закрывать.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]