kibmastix Posted August 1, 2008 Report Share Posted August 1, 2008 к сожалению при запуске скрипта N3 AVZ у меня появляется синий экран hijackthis.rar icewords.rar icewords.rar icewords.rar hijackthis.rar icewords.rar icewords.rar icewords.rar Link to comment Share on other sites More sharing options...
akoK Posted August 1, 2008 Report Share Posted August 1, 2008 А при запуске скрипта №2? icewords - довольно опасная программа... Давайте лог virusinfo_syscheck попробуем подготовить Link to comment Share on other sites More sharing options...
kibmastix Posted August 1, 2008 Author Report Share Posted August 1, 2008 вот virusinfo_syscheck.zip virusinfo_syscheck.zip Link to comment Share on other sites More sharing options...
ser208 Posted August 2, 2008 Report Share Posted August 2, 2008 (edited) Перейди в безопасный режим. В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить". Компьютер перезагрузится. beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. Если при выполнении скрипта система вылетит в BSOD, то выполни другой скрипт. Если первый скрипт выполнится нормально, то этот выполнять не нужно. beginSetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end. После нужно выполнить еще скрипт. beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. Полученный архив отправь нашему модератору на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Повтори все логи. З.Ы. Уже SP3 вышел. Если оставаться с SP1, то заражения будут происходить регулярно. Edited August 2, 2008 by ser208 Link to comment Share on other sites More sharing options...
kibmastix Posted August 2, 2008 Author Report Share Posted August 2, 2008 спасибо. а на счет того что у меня стоит SP1 то это просто у меня пока что вынужденая мера. Link to comment Share on other sites More sharing options...
akoK Posted August 2, 2008 Report Share Posted August 2, 2008 Логи повторите. Link to comment Share on other sites More sharing options...
kibmastix Posted August 4, 2008 Author Report Share Posted August 4, 2008 повтор virusinfo_syscheck.zip hijackthis.rar virusinfo_syscheck.zip hijackthis.rar Link to comment Share on other sites More sharing options...
akoK Posted August 4, 2008 Report Share Posted August 4, 2008 (edited) В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить". beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);end. Какие проблемы еще наблюдаются? Edited August 4, 2008 by akoK Link to comment Share on other sites More sharing options...
kibmastix Posted August 4, 2008 Author Report Share Posted August 4, 2008 да в принципе все. в конце недели буду ставить SP Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now