![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
|
Опять все папки на флехе стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Дома я избавился от этой проблемы благодаря ВАМ, а на рабочем компе она так и осталась, нета долго не было, надеюсь на помощь. Заранее огромное спасибо.Все нужные файлы, согласно правилам прикладываю. Жду ответа.
|
|
|
|
| Реклама: | посуда в прокат москва | Мебельный магазин: moon стулья - Переходи на сайт! | билеты тодд возраст - redkassa.ru | пломбирование зуба стоимость | Магазин бытовой техники: kuppersberg kcf 400 - переходи на сайт ТАЙМТВ! |
|
|
#2
|
|
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\khooker.exe','');
QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe','');
QuarantineFile('c:\...\services.exe','');
QuarantineFile('explorer.exe C:\...\services.exe','');
DeleteFile('C:\...\services.exe');
DeleteFile('c:\...\services.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Логи повторите.
__________________
Карету мне и глобус Марса!.. |
|
|
|
|
|
|
#3
|
|
Неактивный пользователь
Пол:
Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
|
Спасибо за помощь, выкладываю повторные логи после выполнения скрипта. Файл quarantine отправил на мыло.
|
|
|
|
|
|
#4
|
|
Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
QuarantineFile('C:\WINDOWS\system32\khooker.exe','');
DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
если карантин будет не пустой, то пришлите его согласно правилам. Проверьте на http://www.virustotal.com/ файл C:\WINDOWS\system32\khooker.exe ссылку на результат проверки напишите здесь. - Сделайте повторные логи. - пройдите процедуру из первого сообщения этой темы, результат загрузки напишите здесь. Добавлено через 4 минуты з.ы. что с проблемами ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 20.04.2011 в 11:52.. |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Если вы стали обьектом навязчивой любви | Кarinka | О Самом Личном | 3 | 21.04.2017 11:15 |
| файлы и папки стали удаляться безвозвратно | tuhran | Скорая помощь | 8 | 09.02.2011 20:56 |
| Папки на флешке стали с расширением exe | k_valentina | Лечение систем от вредоносных программ | 3 | 15.11.2010 20:15 |
| Тест : Если бы вы стали ангелом... | User 2007 | Архив Флейма | 74 | 07.01.2009 00:29 |
|
|