-
Junior Member
- Вес репутации
- 60
срипт сделал
только вот я на сайте сижу с дугой машины и нет возможности отправить, т.к. на машине где выполнены скрипты не подключается к интернету и нет возможности копировать/вырезать/вставить, т.е. даже скинуть на флешку ничего не возможно, чтоб потом отправить логи
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Попробуйте аналогичным образом запустить проводник. Файл - новая задача - explorer.exe
В случае неудачи попробуйте запустить тотал командер или другой файловый менеджер
-
-
Junior Member
- Вес репутации
- 60
Последний раз редактировалось atz; 08.03.2011 в 10:53.
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(8);
ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Что-нибудь изменилось?
-
-
Junior Member
- Вес репутации
- 60
пришлось сверху поставить виндоус(((
-
Приношу Вам извинения от своего имени. Но странно что так получилось, потому что скрипт абсолютно не должен был вызвать такой реакции
-
-
Junior Member
- Вес репутации
- 60
вот проверьте логи а то интернет тупит чё то
Последний раз редактировалось atz; 08.03.2011 в 10:53.
-
Где уже нахватать успели?
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system\csrss.exe');
DeleteService('NrConnmags');
QuarantineFile('c:\windows\system\csrss.exe','');
DeleteFile('c:\windows\system\csrss.exe');
BC_DeleteSvc('NrConnmags');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторить логи АВЗ
-
-
Junior Member
- Вес репутации
- 60
походу от старой винды остались. потому что в инете не мог т.к. ни куда не заходил ещё.
вот:
Последний раз редактировалось atz; 08.03.2011 в 10:53.
-
Junior Member
- Вес репутации
- 60
Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
что делать?
Добавлено через 1 час 38 минут
помогите)
Последний раз редактировалось atz; 05.09.2010 в 01:13.
Причина: Добавлено
-
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления
Установите Internet Explorer 8 (даже если им не пользуетесь)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 60
посмотрите если что нибудь подозрительное, :
Последний раз редактировалось atz; 08.03.2011 в 10:53.
-
-
-
Junior Member
- Вес репутации
- 60
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system\\csrss.exe - Trojan.Win32.Swisyn.akxb ( DrWEB: BackDoor.IRC.Sdbot.13192, BitDefender: Worm.Generic.378691, NOD32: Win32/AutoRun.IRCBot.FC worm, AVAST4: Win32:Malware-gen )
-