-
Junior Member
- Вес репутации
- 64
Опять проблемы
Здравствуйте!
Примерно те же траблы, что и неделю назад, -
сообщения об ошибке и закрытие приложения (любого), в том числе iexplorer. Обновления системы (XP SP2) сегодняшние, произвёл при висящем сообщении об ошибке.
KIS 7.0 завис и отключить ноутбук опять пришлось, вынув батарею.
Логи прилагаю.
Последний раз редактировалось Алексей Романов; 22.10.2008 в 02:42.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Код:
begin
QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
QuarantineFile('C:\WINDOWS\Explorer.EXE','');
end.
Карантин пришлите...
PS: Что-то слишком много системных файлов проверку на безопасность не прошли... проверку CureIt делали?
-
-
Junior Member
- Вес репутации
- 64
Cureit сделал, ничего не нашлось. KIS тоже не нашёл ничего, я вместо него установил Нортон, который нашёл 1 не знаю, что.
sischeck очень долго происходил.
Что с кодом делать?
Последний раз редактировалось Алексей Романов; 14.12.2007 в 16:59.
Причина: Что делать с кодом?
-
-
-
Junior Member
- Вес репутации
- 64
Спасибо, забыл!
Немножко растерялся - две машины, две мыши, флэшка...
Добавлено через 9 минут
Пришёл карантин? Что-то больно толстый файл...
Последний раз редактировалось Алексей Романов; 14.12.2007 в 17:21.
Причина: Добавлено
-
Отчет об удачной закачке появился?
Карантин не вижу...
-
-
Junior Member
- Вес репутации
- 64
Нет, но внизу в Net Captor написано 100%.
-
Перезалейте... должен быть отчет
-
-
Junior Member
- Вес репутации
- 64
Запустил. Там 60МБ!
Добавлено через 2 минуты
Нет отчёта.
Последний раз редактировалось Алексей Романов; 14.12.2007 в 17:33.
Причина: Добавлено
-
о_О
Посмотрите в правилах как добавлять в архив карантина только запрошенные файлы... нужны конкретно explorer.exe и ntoskrnl.exe - не могут они столько весить!
-
-
Junior Member
- Вес репутации
- 64
Может, очистить карантин сперва?
-
Файл - Просмотр карантина.
Отметьте там ntoskrnl.exe и explorer.exe - "Архивировать"
-
-
Junior Member
- Вес репутации
- 64
В окне "Просмотр карантина" справа пусто, слева - папка 2007-12-14
-
Откройте ее
-
-
Junior Member
- Вес репутации
- 64
Не понимаю, что открыть - это надпись и всё. Удалить могу кнопкой, а открыть - не врубаюсь.
Внизу написано - количество файлов 0...
-
Код:
begin
ClearQuarantine;
end.
Затем скрипт из поста №2
-
-
Junior Member
- Вес репутации
- 64
Извините за тупость а этот код - куды?
-
-
-
Junior Member
- Вес репутации
- 64
В окне "Протокол":
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (QuarantineFile('C:\WINDOWS\Explorer.EXE','')
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (end.)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\end.)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\end.)
Карантин с использованием прямого чтения - ошибка
В карантине - пусто.
-
выполните этот скрипт...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
QuarantineFile('C:\WINDOWS\Explorer.EXE','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
-