Сделал новые дополнительные АВЗ-логи в безопасном режиме!
Сделал новые дополнительные АВЗ-логи в безопасном режиме!
выполните скрипт в SAFE MODE ....
пришлите карантин согласно приложения 3 правил....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_QrFile('C:\WINDOWS\system32\Drivers\utixntgw.sys'); BC_DeleteFile('\??\C:\WINDOWS\system32\Drivers\103989.sys'); BC_DeleteFile('\??\C:\WINDOWS\system32\Drivers\98081.sys'); BC_DeleteFile('\SystemRoot\system32\drivers\runtime2.sys'); BC_DeleteFile('System32\DRIVERS\smtpdrv.sys'); BC_DeleteSvc('103989'); BC_DeleteSvc('98081'); BC_DeleteSvc('asc355O'); BC_DeleteSvc('runtime2'); BC_DeleteSvc('smtpdrv'); BC_DeleteSvc('Ip6Fw'); BC_DeleteFile('system32\DRIVERS\Ip6Fw.sys'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
повторите последний лог...
Карантин пустой!
Мне можно удалить, то что находится в старом карантине и инфектед?
А то КИС 6.0 все время пытается их почистить!
Можно.
Сделайте новый доп. лог .
I am not young enough to know everything...
Новый доп. АВЗ-лог в безопасном режиме!
Карантин по прежнему пустой!
Скрипт как будто и не выполняли...
Выполните такой скрипт:
и повторите этот лог еще раз.Код:begin BC_DeleteSvc('103989'); BC_DeleteSvc('98121'); BC_DeleteSvc('asc355u'); BC_DeleteSvc('asc355O'); BC_DeleteSvc('runtime2'); BC_DeleteSvc('smtpdrv'); BC_DeleteSvc('Ip6Fw'); BC_Activate; RebootWindows(true); end.
I am not young enough to know everything...
Скрипт выполнил в безопасном режиме. Еще раз сделал новый лог. Карантин по-прежнему пустой.
Свободное место на диске упало до 60 Мб, что делать? Помогите!
выполните скрипт ... в SAFE MODE ....
повторите последний логКод:begin BC_DeleteFile('C:\WINDOWS\system32\Drivers\utixntgw.sys'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\asc355u'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\asc355O.sys'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\103989.sys'); BC_DeleteFile('C:\WINDOWS\system32\Drivers\98081.sys'); BC_DeleteFile('\SystemRoot\system32\drivers\runtime2.sys'); BC_DeleteFile('System32\DRIVERS\smtpdrv.sys'); BC_DeleteSvc('utixntgw'); BC_DeleteSvc('103989'); BC_DeleteSvc('98081'); BC_DeleteSvc('asc355O'); BC_DeleteSvc('runtime2'); BC_DeleteSvc('smtpdrv'); BC_DeleteSvc('Ip6Fw'); BC_DeleteSvc('asc355u'); BC_DeleteFile('system32\DRIVERS\Ip6Fw.sys'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Похоже скрипт не выполняется, как только нажимаю "пуск" комп сразу перезагружается. Пробовал 3 раза, рез-тат одинаковый.
Я бы с удовольствием, но дело в том, что у меня не русская винда и на ней не идет русская версия AVZ, а последней версии AVZ английской еще нет.
ну скрипт ,я думаю, можно в 4,27 выполнить ...
Можно попробовать и в русской 4.27 выполнить. Ежели что: первый пункт меню - затем в нем п.9. Это будет "Выполнить скрипт"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 16
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\top\\local settings\\temp\\setup_temp_25366\\2280.tmp - not-a-virus
orn-Dialer.Win32.GBDialer.i (DrWEB: Dialer.Maxd)
- c:\\documents and settings\\top\\local settings\\temp\\winlogon.exe - Trojan.Win32.Agent.ayf (DrWEB: Trojan.Packed.147)
- c:\\documents and settings\\top\\local settings\\temp\\40246481.exe - Email-Worm.Win32.Agent.l (DrWEB: Trojan.MailSpectre)
- c:\\windows\\system32\\dllh8jkd1q1.exe - Email-Worm.Win32.Zhelatin.gy (DrWEB: Trojan.DownLoader.15909)
- c:\\windows\\system32\\max1d1164v.exe - not-a-virus
orn-Dialer.Win32.GBDialer.i (DrWEB: Dialer.Maxd)
Уважаемый(ая) Top_ro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.