Перейти к содержанию
СофтФорум - всё о компьютерах и не только

посмотрите пожалуйста логи


Рекомендуемые сообщения

к сожалению при запуске скрипта N3 AVZ у меня появляется синий экран

hijackthis.rar

icewords.rar

icewords.rar

icewords.rar

hijackthis.rar

icewords.rar

icewords.rar

icewords.rar

Ссылка на комментарий
Поделиться на другие сайты

А при запуске скрипта №2?

icewords - довольно опасная программа...

Давайте лог virusinfo_syscheck попробуем подготовить :(

Ссылка на комментарий
Поделиться на другие сайты

Перейди в безопасный режим. В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить".

Компьютер перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

Если при выполнении скрипта система вылетит в BSOD, то выполни другой скрипт.

Если первый скрипт выполнится нормально, то этот выполнять не нужно.

beginSetAVZGuardStatus(true);QuarantineFile('C:\WINDOWS\System32\dasada.exe','');QuarantineFile('c:\windows\system32\winiogon.exe','');QuarantineFile('c:\windows\system32\spoolsvc.exe','');DeleteFile('c:\windows\system32\spoolsvc.exe');DeleteFile('c:\windows\system32\winiogon.exe');DeleteFile('C:\WINDOWS\System32\dasada.exe');RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После нужно выполнить еще скрипт.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправь нашему модератору на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Повтори все логи.

З.Ы. Уже SP3 вышел. Если оставаться с SP1, то заражения будут происходить регулярно.

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

спасибо. а на счет того что у меня стоит SP1 то это просто у меня пока что вынужденая мера.

Ссылка на комментарий
Поделиться на другие сайты

В AVZ меню Файл -- Выполнить скприпт. Скопируй код и нажми "Запустить".

beginRegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);end.

Какие проблемы еще наблюдаются?

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...