-
Восстановление системы: включено -отключить ....
выполните скрипт ...
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
BC_Importall;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 66
Последний раз редактировалось swoop; 12.01.2008 в 21:22.
-
интересуют не логи .... а карантин .... причем один единственный файл mchInjDrv.sys
-
-
Junior Member
- Вес репутации
- 66
-
Файла в карантине нет, значит avz опознал его как безопасный...
-
-
он похоже отсутствует ...
Код:
выполните скрипт ...
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
сделайте лог .... стандартній скрипт 2....
-
-
Junior Member
- Вес репутации
- 66
Последний раз редактировалось swoop; 12.01.2008 в 21:22.
-
выполните скрипт .... и должно быть чисто...
Код:
begin
ClearHostsFile;
BC_DeleteSvc('mchInjDrv');
BC_Activate;
RebootWindows(true);
end.
сделайте лог .... стандартный скрипт 2....
-
-
Junior Member
- Вес репутации
- 66
Последний раз редактировалось swoop; 12.01.2008 в 21:22.
-
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\LIBEAY32_0.9.6l.dll','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Карантин пришлите
-
-
Junior Member
- Вес репутации
- 66
-
присланный файл чистый ... я так понимаю это от фаервола ...
больше придраться не к чему ....
-
-
Junior Member
- Вес репутации
- 66
Тогда, огромное спасибо! Насчёт заразы вопросов нет.
Только осталось разобраться почему исчезла функция HIBERNATE и почему Тюнер перестал работать.