![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
|
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
|
![]() Опять все папки на флехе стали с расширением exe, антивирус avast их видит и удаляет, в результате чего происходит потеря данных. Полное сканирование компа не помогает, Kaspersky и nod32 ничего вообще не находят.Что делать подскажите пожалуйста!!!!!!!!! Дома я избавился от этой проблемы благодаря ВАМ, а на рабочем компе она так и осталась, нета долго не было, надеюсь на помощь. Заранее огромное спасибо.Все нужные файлы, согласно правилам прикладываю. Жду ответа.
|
![]() |
![]() |
Реклама: | шкаф пенал с полками | KNSneva.ru - предлагает видеокамера Ezviz - поставщик техники для дома и бизнеса в Санкт-Петербурге. | купить билеты на руки вверх 2024 москва | В КНС всегда выгодно MSI Prestige 15 A12UD-225RU - билеты на футбол в подарок каждому покупателю | изложница коническая |
![]() |
![]() |
![]() Выполните скрипт в AVZ
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\khooker.exe',''); QuarantineFile('C:\WINDOWS\system32\cpldapu\produkey.exe',''); QuarantineFile('c:\...\services.exe',''); QuarantineFile('explorer.exe C:\...\services.exe',''); DeleteFile('C:\...\services.exe'); DeleteFile('c:\...\services.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. Логи повторите.
__________________
Карету мне и глобус Марса!.. |
|
![]() |
![]() |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 17.03.2011
Сообщений: 6
Репутация: 0
|
![]() Спасибо за помощь, выкладываю повторные логи после выполнения скрипта. Файл quarantine отправил на мыло.
|
![]() |
![]() |
![]() |
![]() |
![]() Здравствуйте!
Закройте все программы Отключите - ПК от интернета/локалки. - Антивирус и Файрвол - Системное восстановление Выполните скрипт в АВЗ - Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true); QuarantineFile('C:\WINDOWS\system32\khooker.exe',''); DeleteFile('C:\WINDOWS\system32\cpldapu\produkey.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 2, 3, true); RebootWindows(true); end. если карантин будет не пустой, то пришлите его согласно правилам. Проверьте на http://www.virustotal.com/ файл C:\WINDOWS\system32\khooker.exe ссылку на результат проверки напишите здесь. - Сделайте повторные логи. - пройдите процедуру из первого сообщения этой темы, результат загрузки напишите здесь. Добавлено через 4 минуты з.ы. что с проблемами ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! Последний раз редактировалось regist; 20.04.2011 в 11:52.. |
|
![]() |
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Если вы стали обьектом навязчивой любви | Кarinka | О Самом Личном | 3 | 21.04.2017 11:15 |
файлы и папки стали удаляться безвозвратно | tuhran | Скорая помощь | 8 | 09.02.2011 19:56 |
Папки на флешке стали с расширением exe | k_valentina | Лечение систем от вредоносных программ | 3 | 15.11.2010 19:15 |
Тест : Если бы вы стали ангелом... | User 2007 | Архив Флейма | 74 | 06.01.2009 23:29 |
|
|