Jump to content

посмотрите пожалуйста логи


Recommended Posts

А при запуске скрипта №2?

icewords - довольно опасная программа...

Давайте лог virusinfo_syscheck попробуем подготовить :(

Link to comment
Share on other sites

Перейди в безопасный режим. В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить".

Компьютер перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

Если при выполнении скрипта система вылетит в BSOD, то выполни другой скрипт.

Если первый скрипт выполнится нормально, то этот выполнять не нужно.

beginSetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После нужно выполнить еще скрипт.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправь нашему модератору на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Повтори все логи.

З.Ы. Уже SP3 вышел. Если оставаться с SP1, то заражения будут происходить регулярно.

Edited by ser208
Link to comment
Share on other sites

В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить".

beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);end.

Какие проблемы еще наблюдаются?

Edited by akoK
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...