-
Junior Member
- Вес репутации
- 63
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Интересный случай, у вас.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\fnre.dll','');
QuarantineFile('C:\WINDOWS\iedrives.dll','');
QuarantineFile('C:\WINDOWS\msdrv.exe','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB6982953$\kavssi.dll','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB6982953$\kavssd.dll','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB6982953$\kavss.exe','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB6982953$\kavss.dll','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB6982953$\ipc.dll','');
QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\maindll.dll','');
QuarantineFile('C:\WINDOWS\msdrvctrl.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll','');
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите то, что попадет в карантин так, как написано в приложении 2 Правил. См. начиная с пункта 5.
Последний раз редактировалось AndreyKa; 07.03.2007 в 17:32.
Причина: добавил файлы PavelA+Кто?
-
-
Еще парочка:
C:\DOCUME~1\86C2~1\LOCALS~1\Temp\maindll.dll
C:\WINDOWS\msdrvctrl.exe
То же, что-то интересное.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Ещё
Код:
begin
SearchRootkit(true, true);
QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll','');
end.
-