-
Junior Member
- Вес репутации
- 58
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Восстановление системы: включено /отключить
выполните скрипт ....
Код:
begin
QuarantineFile('C:\Program Files\ActivationManager\ActivationManager.dll','');
QuarantineFile('C:\WINXP\system32\DRIVERS\ta1100.sys','');
BC_Importall;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
-
-
из темы карантин убрать ...
прочитайте правила особенно приложение 3 ... как и куда присылать файлы ...
-
-
Junior Member
- Вес репутации
- 58
гхм простите =) Кстати отключить восстановление системы мне не дает эта ошибка. Карантин выслал.
-
В карантин попал только ta1100.sys
Поищите с попмощью AVZ ActivationManager.dll и пришлите по правилам
Microsoft Most Valuable Professional in Consumer Security
-
Junior Member
- Вес репутации
- 58
При попытке добавить в карантин ActivationManager.dll в протокол помещен следующий лог:
Код:
Ошибка карантина файла, попытка прямого чтения (ActivationManager.dll)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINXP\ActivationManager.dll)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\WINXP\system32\ActivationManager.dll)
Карантин с использованием прямого чтения - ошибка
В карантине ActivationManager.dll по прежнему имеет 0-й размер
-
Давайте так его попробуем
Код:
begin
BC_QrFile('C:\Program Files\ActivationManager\ActivationManager.dll');
BC_QrFile('C:\WINXP\system32\ActivationManager.dll');
BC_QrFile('C:\WINXP\ActivationManager.dll');
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось akoK; 20.01.2008 в 23:54.
Причина: Добавил путь:)
Microsoft Most Valuable Professional in Consumer Security
-
Junior Member
- Вес репутации
- 58
-
В директории avz появился файл отчета boot_clr.log, что там?
Microsoft Most Valuable Professional in Consumer Security
-
Junior Member
- Вес репутации
- 58
Код:
Quarantine path: \??\D:\Downloads\avz4\avz4\Quarantine\2008-01-20\
QuarantineFile \??\C:\WINXP\system32\ActivationManager.dll - failed (0xC0000034)
QuarantineFile \??\C:\WINXP\ActivationManager.dll - failed (0xC0000034)
-- End --
-
хмм...
я скрипт поправил, а вы раньше выполнили. (добавил еще один путь)
Выполните еще раз если неполучится будем проводить способ надежный-ручной из безопасного режима
Microsoft Most Valuable Professional in Consumer Security
-
Junior Member
- Вес репутации
- 58
Значит в Safe mode )
После выполнения скрипта уже на сегодняшний день в карантин добавилось 3 файла 0-й длинны.
-
Вставьте инсталляционный диск в CD-ROM и запустите пуск выполнить ... sfc /scannow ...
-
-
Junior Member
- Вес репутации
- 58
Проверка прошла, нисловом не обмолвившись закончилась. Перезагрузился, все тоже.
Добавлено через 21 минуту
Кстати, я пользуюсь Mozilla браузером, и запустив эксплорер заметил что смена домашней страницы там не активна:

Каким-то образом это все связано. Хотя если честно может форматнуть диск и переставить систему? Все равно считай ядро системы explorer порушено малец =)
Последний раз редактировалось Жаждущий помощи; 21.01.2008 в 01:15.
Причина: Добавлено
-
есть два вопроса ...
1 setupapi.dll присутствует на диске ? (c:\WINDOWS\system32\ )
все файлы с таким именем из других каталогов добавте в карантин авз и пришлите по правилам ...
2 заплатки на систему не ставились со времен сп2 ?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-