Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Снова NT Authority (заявка № 83031)

  1. #21
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Как получить этот файл - search.log?
    У меня его нет в папке с AVZ.

    Скриншот результатов проверки AVP:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    RSIT качаю

  4. #23
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57

    Логи RSIT

    Логи RSIT

  5. #24
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Запустил CureIt повторно.
    Жду инструкций.
    Спасибо.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    begin
     RegSearch('HKLM', '', 'esp2D9F.tmp');
     SaveLog(GetAVZDirectory + 'search.log');
    end.
    - файл search.log из папки AVZ прикрепите к сообщению

  7. #26
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Лог добавил.

    CureIt! вирусов не находит.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\2BE3547B');
     RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Control\Print\Providers\2BE3547B');
     RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\2BE3547B');
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    А также

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
    DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
    DeleteFile('C:\WINDOWS\system32\mssfc.dll');
    QuarantineFile('%windir%\system32\sfcfiles.dll','');
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Последний раз редактировалось thyrex; 14.07.2010 в 17:08. Причина: убрал лишнюю строку в скрипте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    AVZ делает лог очень долго. Видимо из-за заполненного винчестера.
    HJT лог прикрепляю.
    Второй скрипт сделаю после лога, который в процессе.

    Спасибо!

  11. #30
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    У меня есть 7ГБ папка с моими рабочими файлами. Там нет вирусов - я уверен. (Скомпилированный Qt 4.6 там лежит).
    Тем не менее для подготовки логов она сканируется. Может как-то можно регулировать, что сканировать? Чтобы ускорить составление лога по стандартному скрипту?

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    карантин последний не забудьте прислать

  13. #32
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Новые логи

  14. #33
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Прислал карантин:

    Файл сохранён как 100714_175108_virus2_4c3dc0ccde4fb.zip
    Размер файла 1291
    MD5 7c22a4b21d8cc87986c839f9fb3bae93

    Но, по-моему, карантин не правильно создался, там ini файлы только.

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('c:\windows\system32\netprovcredman.dll','');
     QuarantineFile('C:\Documents and Settings\Заур\Главное меню\Программы\Автозагрузка\wwwznv32.exe','');
     DeleteFile('C:\Documents and Settings\Заур\Главное меню\Программы\Автозагрузка\wwwznv32.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Профиксите в HijackThis, что останется
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
    O4 - Startup: wwwznv32.exe

    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

  16. #35
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Файл сохранён как 100714_180804_quarantine2_4c3dc4c4bca81.zip
    Размер файла 223268
    MD5 d177cb601e3c19e1be32da94dcd528a3

    Добавлено через 3 минуты

    Не нашел в HJT
    последней строчки
    O4 - Startup: wwwznv32.exe
    Последний раз редактировалось ntauth; 14.07.2010 в 18:12. Причина: Добавлено

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    логи сделайте повторные

  18. #37
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Загрузил новые логи
    Вложения Вложения

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    в логах подозрительного нет. Что с проблемой?

  20. #39
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    57
    Я по-прежнему гружусь специальным образом, чтобы не возникало этого сообщения.
    Думаете, можно попытаться загрузиться обыкновенно?

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    попробуйте

  • Уважаемый(ая) ntauth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. NT AUTHORITY\SYSTEM
      От windowoz в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 28.04.2010, 18:48
    2. NT AUTHORITY\SYSTEM
      От neyman в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.04.2010, 02:56
    3. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    4. Ответов: 1
      Последнее сообщение: 27.10.2009, 10:59
    5. Ответов: 10
      Последнее сообщение: 17.08.2007, 11:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00875 seconds with 19 queries