-
Вложений: 2
подозрение на вирус
изменились настройки цвета, появился жирный зелёный фон во всех сохранённых фото, ухудшилось качество разрешения снимков. Монитор подключали к др. смстемному блоку - всё ок. Найденные AVZ вирусы невозможно удалить. Файл virusinfo cure.zip = 507Кб и не лезет. Чем поможете?)
-
[quote==фанто=;101687]Файл virusinfo cure.zip = 507Кб и не лезет. Чем поможете?)[/quote]
а он не должен лезть, читайте правила внимательней :)
ждём virusinfo syschek.zip
затем :
[url=http://virusinfo.info/showthread.php?t=7239]AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.[/url]
[code]
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('c\windows\System32\Drivers\akkkbkko.SYS','');
RebootWindows(false);
end.
[/code]
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
-
Вложений: 1
досылаю)
понял, пропустил целый пункт)
-
-
а что это за барахло на 3.9 мегабайт вы нам прислали? я его не просил. Пришлите драйвер из скрипта который написал выполнить.
akkkbkko.SYS - в safe mode поищите его и пришлите как положено : [url]http://virusinfo.info/showthread.php?t=4567[/url]
-
не могу войти в safe mode.(
-
а скрипт мой выполнили ? файл попал в карантин ?
для исправления сейфмода можно попробовать вот этот скрипт :
[code]
begin
ExecuteRepair(10);
RebootWindows(true);
end.
[/code]
-
[quote==фанто=;101804]не могу войти в safe mode.([/quote]
Бывает, что компьютер входит в безопасный режим очень долго, при этом на экране ничего нет, и кажется, что он завис, но это не так. Был у меня случай, когда это длилось более 10 минут :)
-
спасибо))
в сейфмод получилось.
где искать этот самый драйвер из скрипта???
В AVZ вроде ничего нового в папке LOG
-
упомянутое барахло 3,9Мб ни что иное, как содержание карантина... впрочем, я вроде бы разобрался, что один из них вполне безобидный - установлен программой вроде Cubase, а вот второй - вирус... при попытке сжать его - не менее 506Кб
-
написано же как искать : [url]http://virusinfo.info/showthread.php?t=4567[/url]
предполагаю в c\windows\System32\Drivers\
-
в c\windows\System32\Drivers\ файла akkkbkko.SYS нет.
-
-
возможно этот драйвер самоликвидируется после загрузки винды , попробуйте этот скрипт выполнить :
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c\windows\System32\Drivers\akkkbkko.SYS','');
BC_ImportQuarantineList;
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.
[/code]
Присоедините к данной теме файл boot_clr.log из папки авз
как теперь, оказался этот файл в карантине?
-
кажись, попался )) а дальше??
-
[url]http://virusinfo.info/upload_virus.php?tid=8680[/url]
Только не надо загружать ваше "барахло" повторно, только этот файл .
-
[I]барахло[/I] не буду, а сам файл уже загрузил. Есть??
-
А зачем 3 раза ?
Нет , нету. Одни инишки .Размер 0 . Что -то я не вижу boot.log в теме :)
-
пардону просим - чайник-с))
**Присоедините к данной теме файл boot_clr.log из папки авз** -
как ето???? ))))
-
По аналогии с логом hijakthis (Его Пушкин цеплял или вы ? ), найдите файл boot.log в папке где вы установили авз и присоедините к теме .
Page generated in 0.01550 seconds with 10 queries