-
[quote="golvin;1192688"]а откуда карантин взять?[/quote]
[url]http://virusinfo.info/showthread.php?t=121769[/url]
[QUOTE]6. Зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2012-08-21_20-05-27.7z) [/QUOTE]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
ещё раз выполните скрипт и сделайте новый образ
[CODE];uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
unload %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0002.DLL
bl 7510972F54865E71EAEF99F6421EE16C 444744
bl 3D8B42ECAF1F07A676FAABBB7B2024C1 48968
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERS\BDSAFEBROWSER.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0002.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0002.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\BDSG0002.DLL
zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERS\BDSAFEBROWSER.SYS
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BAIDUPROTECT1.3\1.3.0.619\DRIVERS\BDSAFEBROWSER.SYS
delall %Sys32%\DRIVERS\BD0002.SYS
delall %Sys32%\DRIVERS\BDMWRENCH_X64.SYS
delref 10\[CLSID]
delref {11111111-1111-1111-1111-110611171162}\[CLSID]
czoo
restart[/CODE]
заодно отпишитесь, что с проблемой?
-
карантин
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
вот образ [url]http://rghost.ru/59255907[/url]
проблема не решена - изменить поисковую систему не могу
-
Карантин прикреплять к сообщениям запрещено! Для этого есть специальная ссылка вверху темы.
+ Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
-
скачал запустил - доктор веб вынес его
теперь не могу его даже удалить пишет нет прав администратора
-
[quote="golvin;1192798"]скачал запустил - доктор веб вынес его
теперь не могу его даже удалить пишет нет прав администратора[/quote]
это вы про что? FRST доктор удалил или что?
Попробуйте тогда ещё такой скрипт в uVS
[CODE];uVS v3.85 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
regt 27
restart[/CODE]
после перезагрузки проверьте проблему.
-
да доктор веб удалил FRST и теперь я не могу с ним ничего сделать
а проблема так и не решается - поисковую систему заменить не могу
-
последний скрипт не помог? Тогда временно отключите Веба, скачайте FRST и сделайте логи.
-
[url]http://rghost.ru/private/59267451/247edc1781a42bdb5a1dd4d339a54500[/url]
[url]http://rghost.ru/private/59267480/69946493e6155a77a6824fc950d5e59a[/url]
[url]http://rghost.ru/private/59267489/5a27867c95782aabe8e415374e5fdaee[/url]
вот логи
-
А во вложения эти логи не поместились?
[url=http://virusinfo.info/showthread.php?t=130567]Как удалить вложения?[/url]
зы. у меня в подписи ссылка на содержание ЧАВО.
- выполните такой скрипт в AVZ
[code]
begin
ClearQuarantineEx(true);
QuarantineFile('C:\lаunсhеr.bаt.exe', '');
QuarantineFile('C:\iехplоrе.bаt.exe', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/code]
- Файл [b][color=Red]quarantine.zip[/color][/b] из папки AVZ загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
затем
Сохраните файл [URL="http://rghost.ru/private/59271068/fb9f3af9d679621d49e48b189505e759"]этот файл[/URL] папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
-
при проверке скрипта в AVZ выдает ошибку
-
-
Вложений: 1
вот отчет
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
все исправило поисковик
спасибо большое
-
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]18[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00412 seconds with 10 queries