Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Программа AVZ выдала предпологаемые файлы, подозреваю что этот >>> D:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)

Подскажите как от этого избавиться?

Ссылка на комментарий
Поделиться на другие сайты

Для AVZ. Справка, однако...

И что, кстати, мешает выполнить Правила подраздела?

Ссылка на комментарий
Поделиться на другие сайты

Ну вот и хорошо. Придут спецы, рассмотрят и выдадут рекомендации.

Лично я делаю так - снимаю винт больного, цепляю его по USB к здоровой машине, и шерстю Dr.Web CureIt LiveCD, антивирусником, онлайн-сканером от ESET, AVZ. Именно в такой последовательности. Не встретил пока ни одной зар-р-разы, которая бы вынесла подобного ;) ...

Ссылка на комментарий
Поделиться на другие сайты

Обновите базы Лог RSIT где? 3G Modem Manager.exe и Генератор вирусов КУЗЯ 1.6.zip ;) проверьте на http://www.virustotal.com/ru/ Оно вам надо?

Выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(True);TerminateProcessByName('c:\documents and settings\all users\media\plugin.exe');QuarantineFile('c:\documents and settings\all users\media\plugin.exe','');QuarantineFile('c:\documents and settings\администратор\local settings\temp\neventmessages.dll','');QuarantineFile('c:\windows\temp\neventmessages.dll','');QuarantineFile('c:\system volume information\_restore{a2a12c99-0eb9-4772-b251-e750fd808122}\rp32\a0038613.exe','');QuarantineFile('c:\system volume information\_restore{a2a12c99-0eb9-4772-b251-e750fd808122}\rp90\a0056484.exe','');QuarantineFile('d:\autorun.inf','');DeleteFile('c:\documents and settings\all users\media\plugin.exe');DeleteFile('c:\documents and settings\администратор\local settings\temp\neventmessages.dll');DeleteFile('c:\windows\temp\neventmessages.dll');DeleteFile('c:\system volume information\_restore{a2a12c99-0eb9-4772-b251-e750fd808122}\rp32\a0038613.exe');DeleteFile('c:\system volume information\_restore{a2a12c99-0eb9-4772-b251-e750fd808122}\rp90\a0056484.exe');DeleteFile('d:\autorun.inf');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

Компьютер перезагрузится

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

Какой чаще? Ну так это зависит от того, что именно найдено - у всех же разные алгоритмы обнаружения...

Оффтоп
Сродни вопросу - "А что лучше - синее или сладкое?"
Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи.

Сделаю, но позже, сейчас с другого пс.

Кстати зачем они если проблема решена?

Ссылка на комментарий
Поделиться на другие сайты

Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Ну куда это свистит? Обновите базы AVZ и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

info.txt log.txt это логи RSIT

Сейчас скачаю вторую утилиту и сделаю её логи.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginExecuteRepair(19);end.

Что с проблемами?

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...