- Очистите темп-папки, кэш проводников и корзину.
- скачайте special avz по ссылке в подписи и им сделайте новые логи. Базы обновлять не надо.
- Очистите темп-папки, кэш проводников и корзину.
- скачайте special avz по ссылке в подписи и им сделайте новые логи. Базы обновлять не надо.
Не могу зайти по ссылке Special AVZ* пишет Error.
Последний раз редактировалось Rene-gad; 24.05.2009 в 18:31. Причина: Добавлено
Не могу зайти по ссылке Special AVZ* пишет Error.
Касперский : 23.05.2009 20:33:33 Не вылечено: HEUR:Trojan.Win32.Generic C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CPHFJ89P\googles[1].exe Записано в отчет
Люди добрые ну помогите удалить гада пожалуйста!![]()
Последний раз редактировалось Rene-gad; 24.05.2009 в 18:32.
Я перезалил файл, пробуйте сейчас
Пытаюсь!!!!! Не грузяться!!!!
Последний раз редактировалось Enzo; 24.05.2009 в 19:38.
Скачал ссылку special AVZ без обнавления баз выполнил скрипты 2,3. Вовремя скриптов касперский был отключен, защита системы, интернет эксплорер открыт, а дальше зашёл на сайт и попытался загрузить....
не чего не пойму управление вложениями - обзор - загрузить = и пустые окошки обзора!!!!!!!!!!!!!
virusinfo_syscure 1.zip:
Вы уже вложили этот файл в теме: Как выличить ком от HEUR:Trojan.Win32.Generic
virusinfo_syscheck 1.zip:
Вы уже вложили этот файл в теме: Как выличить ком от HEUR:Trojan.Win32.Generic
Переименовываю тоже самое........
может создать новую тему и загрузить туда? Что делать почему они не загружаються?
Последний раз редактировалось Enzo; 24.05.2009 в 23:01.
Буду ждать..
Вы логи не тем АВЗ сделали или это просто старые логи, потому и не загружались. Логи от полиморфной версии ищите, они не там, где от нормальной,а в подпапке, где PIF сохранен.
Поиск не чего не находит
Последний раз редактировалось Enzo; 25.05.2009 в 13:41. Причина: ненужный архив удален
Как только файлы не зазывал killbill virusinfo syscure log не находит не чего.
Может есть другой способ?
Где сохранен файл kill_bill.pif? Полный путь укажите.
нет такого..
всё что поиск нашёл вложил в 31-ом сообщение но это же не то...
Может Special AVZ прежде чем запускать надо было сохранить, а не запускать сразу?
Сейчас попробую...
Последний раз редактировалось Rene-gad; 25.05.2009 в 14:55.
КонечноИначе все ложится в темп-папках, которые при закрытии проводника опустошаются.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\MsSip1.dll'); DeleteFile('C:\WINDOWS\system32\MsSip2.dll'); DeleteFile('C:\WINDOWS\system32\MsSip3.dll'); BC_ImportAll; ExecuteSysClean; executerepair(6); executerepair(8); executerepair(9); executerepair(11); executerepair(16); executerepair(17); BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Прикрепите логи к новому сообщению.
Последний раз редактировалось Rene-gad; 25.05.2009 в 14:55.
А АВЗ старйй или спешил АВЗ ?
Уважаемый(ая) Enzo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.