Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

lamauser: комп завис во время вып-ия скрипта, а вы защитный проги (антивирус, S&D и пр.) отключали?

tmp файлы чистые по virustotal, видимо было ложное подозрение avz

C:\WINDOWS\system32\CCRFG.SYS

C:\Temp\catchme.sys

в карантин не попали, видимо их и нет на диске, поищите вручную (можно через AVZ-сервис-поиск), если не найдете можно выполнить скрипт

beginSearchRootkit(true, true);SetAVZGuardStatus(True);DeleteFile('C:\Temp\catchme.sys');DeleteFile('C:\WINDOWS\system32\CCRFG.SYS');BC_ImportDeletedList;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

повторите логи

Ссылка на комментарий
Поделиться на другие сайты

поищите вручную (можно через AVZ-сервис-поиск), если не найдете можно выполнить скрипт

повторите логи

не нашол, скрипт выполнил

логи

O23 - Service: SMERSH Drivers Auto Removal (pr2ahsnb) (pr2ahsnb) - Unknown owner - C:\WINDOWS\system32\pr2ahsnb.exe (file missing)

это я так понимаю фиксим без зазрения совести :g:

Ссылка на комментарий
Поделиться на другие сайты

А что у вас игрушка от 1С не установлена? :g: цифровая подпись © 1C - Multimedia присутвует

службы в HJT не фиксятся, их по другому удалять надо можно через sc delete

логи чистые

Изменено пользователем Pili
Ссылка на комментарий
Поделиться на другие сайты

А что у вас игрушка от 1С не установлена? :g: цифровая подпись © 1C - Multimedia присутвует

службы в HJT не фиксятся, их по другому удалять надо можно через sc delete

логи чистые

хм..нашол, есть такое...однако там же написано мисинг..значит можно фиксить\удалять?

спасибо :)

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...