-
вирус explorer.exe
проблема такая :
Столкнулся с вирусом. Любые попытки открыть антивирус заканчиваются перезапуском работы explorer, как я понимаю (голый рабочий стол). HiJackThis в том числе. Папку avz вместе с екзешником пробывал переименовывать, не помогло. Сombofix тоже не запускается
Если пытаться в гугле вбить avz, то браузер сразу же закрывается. Сканировал Cure it, ничего не нашёл, сканировал касперским 9 тоже ничего не нашёл, Нод не запускается.
Еще баг появился с вирусом - при открытии браузера выскакивает сообщение - "отказано в доступе к указанному устройству, пути или файлу", со 2 раза открывается нормально.
Ещё процесс explorer иногда сьедает 740 мб ОЗУ
Помогите пожалуйста :(
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
удалось запустить AVZ только все написано иероглифами, ктонибудь подскажите какую по счёту кнопку жать чтобы сделать скрипт ?
сделал лог программой GMER пожалуста посмотрите
-
Попробуйте полиморфный AVZ из моей подписи
-
не запускается, у меня работает АВЗ только названия кнопок на иероглифах. Я не помню где там было создание лога. Подскажи если не лень:>
[size="1"][color="#666686"][B][I]Добавлено через 14 минут[/I][/B][/color][/size]
помогите ктонибудь(
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
-
Я ведь написал - не работает((:O
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
mbam тоже на запускается, работает только GMER(
[size="1"][color="#666686"][B][I]Добавлено через 1 час 47 минут[/I][/B][/color][/size]
Напишите ктонибудь скрипт для АВЗ по логу GMER пожалуста;)
-
А что писать, если в логе gmer ничего интересного
Скачайте [url="http://www2.online-solutions.ru/ru/download_file.php?p=65580"]"OSAM" (Online Solutions Autorun Manager)[/url].
Сохраните html-лог работы утилиты, заархивируйте его и прикрепите к своему сообщению
-
ребята кое-как добавил лог авз -- 123.log
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 1 минуту[/I][/B][/color][/size]
сделал скрипты в авз как положено . Посмотрите ктонибудь
[size="1"][color="#666686"][B][I]Добавлено через 1 час 40 минут[/I][/B][/color][/size]
help...
-
добавил hijack лог
[size="1"][color="#666686"][B][I]Добавлено через 1 час 23 минуты[/I][/B][/color][/size]
у кого такая же проблема сделайте скрипт в авз , предварительно отключив explorer чтобы запустить АВЗ . Вот сам скрипт
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('d:\windows\system32\exmosih.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
-
Page generated in 0.01043 seconds with 10 queries