-
1. AVZ- avzpm - установить драйвер. Перезагрузиться.
2.Выполните скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('vb5dmspo.dll','');
QuarantineFile('jsssvc.exe','');
QuarantineFile('C:\WINDOWS\System32\loader2.exe307 2.exe','');
QuarantineFile('C:\WINDOWS\System32\slbipsch.dll', '');
QuarantineFile('C:\Documents and Settings\Neko\Рабочий стол\InetAccess.exe','');
QuarantineFile('C:\Documents and Settings\Neko\server.exe','');
QuarantineFile('C:\Program Files\Noлl Danjou\DynSite\DynSite.exe','');
QuarantineFile('C:\WINDOWS\System32\Macromed\Commo n\SwSupport.dll','');
QuarantineFile('c:\program files\warrun\warrun.exe','');
QuarantineFile('c:\documents and settings\neko\Рабочий стол\inetaccess.exe','');
end.
3. Карантин вновь отправить нам.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 64
1) пункт расшифруй плз остальное понял ))
а все понял не надо ))
скрипт выполнил - система не перезагрузилась на этот раз )
кидаю карантин
карантин не кидаю ибо его нету ...
Последний раз редактировалось anton_dr; 19.12.2006 в 17:58.
-
Сообщение от
новичек
скрипт выполнил - система не перезагрузилась на этот раз )
Я этого не хотел, вот и не перезагрузилась.
Постарайтесь сделать полные логи AVZ. Может теперь получится.
-
-
Попробуйте сами добавить в карантин по правилам вот эти файлы:
vb5dmspo.dll
jsssvc.exe
C:\WINDOWS\System32\loader2.exe307 2.exe
C:\WINDOWS\System32\slbipsch.dl
C:\Documents and Settings\Neko\Рабочий стол\InetAccess.exe
C:\Documents and Settings\Neko\server.exe
C:\Program Files\Noлl Danjou\DynSite\DynSite.exe
C:\WINDOWS\System32\Macromed\Commo n\SwSupport.dll
c:\program files\warrun\warrun.exe
c:\documents and settings\neko\Рабочий стол\inetaccess.exe
-
-
Junior Member
- Вес репутации
- 64
а варран с инет аксесом то за что? )))
лог все равно не записался (((
карантин добавил - высылаю
файл закачен
Последний раз редактировалось anton_dr; 19.12.2006 в 20:44.
-
Давайте новые логи. Будем окончательно долечивать.
Вот эти файлы так и не пришли:
vb5dmspo.dll
jsssvc.exe
C:\WINDOWS\System32\loader2.exe307 2.exe
C:\WINDOWS\System32\slbipsch.dl
C:\Documents and Settings\Neko\server.exe
-