-
Junior Member
- Вес репутации
- 54
trojan.winlock 179
Всем здрасти!
подхватил на днях этот вирус прошелся доктор вэбом в безопасном он удалил пару экзешников из system32 и парочку в корне дисков но диспетчер так и осталсяя заблокирован да я так думаю в реестре тоже есть что поправить. Что примечательно утилита AVZ совершенно не хочет работать тоесть она просто не запускается пробовал из командной строки с ключом AG=Y и в безопасном ничего не выходит(((
хелп!!!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
попробуйте снова сделать комплект логов
-
-
Junior Member
- Вес репутации
- 54
а можно выполнить скрипт через другую программу? AVZ по прежнему не запускается Я не могу запустить его и выполнить скрипт(((
-
попробуйте переименовать AVZ в 1.pif запустить
-
-
Возьмите AVZ из моей подписи. Может он сработает.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
пробовал переименовывать и сам файл и папку тщетно...
сейчас пока на работе сижу приду домой попробую авз и подписи Павла может запустится)))
-
Junior Member
- Вес репутации
- 54
полиморфный тоже не запустился и еще тут решил проверить утилитой rootkit unhooker так вот она мне при запуске выдала вот такую картинку
-
Надо лечиться с ЛайвСД. Думаю,что это поможет.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
-
Да, но еще хорошо под рукой виндусовую сборку иметь.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
у меня есть винлайв из под него я так думаю AVZ сможет запуститься но вот будут ли логи правельными ведь AVZ может и просканить ось которая сейчас запущена тоесть лайв?!!
-
Правильно мыслите. Логи из-под Live CD почти бесполезны.
-