Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.02.2011, 18:54   #1
Новичок
 
Регистрация: 12.12.2010
Сообщений: 7
Репутация: 0
По умолчанию Результат проверки AVZ

http://webfile.ru/5120923

---------- Добавлено в 17:54 ---------- Предыдущее сообщение было написано в 16:58 ----------

вот еще лог HiJackThis http://webfile.ru/5121081
grimyss вне форума  
Старый 11.02.2011, 22:02   #2
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Знакомо?:
Код:
c:\games\aion ss 2.1.0.5\sse.exe
Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('mkdrv');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5663529314066768.exe','');
 QuarantineFile('C:\WINDOWS\sgope.sys','');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5663529314066768.exe');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('mkdrv');
BC_DeleteFile('C:\WINDOWS\sgope.sys');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.


Пофиксите в HiJackThis:
Код:
O4 - HKCU\..\Run: [system] C:\DOCUME~1\Admin\LOCALS~1\Temp\0.5663529314066768.exe
Сделайте 2-й стандартный скрипт и приложите к сообщению.

+

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Strage_297 вне форума  
Старый 11.02.2011, 23:05   #3
Новичок
 
Регистрация: 12.12.2010
Сообщений: 7
Репутация: 0
По умолчанию

Цитата:
Знакомо?:
Код:
c:\games\aion ss 2.1.0.5\sse.exe
всмысле? с ним что то не так?
grimyss вне форума  
Старый 11.02.2011, 23:15   #4
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от grimyss Посмотреть сообщение
всмысле?
В смысле, может быть используете его?)
Если не используете, то проверьте этот файл здесь.
Strage_297 вне форума  
Старый 11.02.2011, 23:29   #5
Новичок
 
Регистрация: 12.12.2010
Сообщений: 7
Репутация: 0
По умолчанию

когда проверял и делал все это не использовал да и уже давно не использовал) и я еще не понял.. нужно пофиксить этот файл через hijackthis?

---------- Добавлено в 22:29 ---------- Предыдущее сообщение было написано в 22:21 ----------

если я все правльно понял то вот
"qurantine.zip
Вредоносный код в файле не обнаружен.
С уважением, Лаборатория Касперского"
grimyss вне форума  
Старый 12.02.2011, 10:25   #6
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от grimyss Посмотреть сообщение
когда проверял и делал все это не использовал да и уже давно не использовал) и я еще не понял.. нужно пофиксить этот файл через hijackthis?
Его нужно проверить на http://www.virustotal.com/ и прикрепить ссылку к сообщению на результат проверки.)
Strage_297 вне форума  
Старый 12.02.2011, 10:53   #7
Новичок
 
Регистрация: 12.12.2010
Сообщений: 7
Репутация: 0
По умолчанию

я запутался) этот файл? c:\games\aion ss 2.1.0.5\sse.exe или qurantine.zip
grimyss вне форума  
Старый 12.02.2011, 11:07   #8
Новичок
 
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
По умолчанию

Цитата:
Сообщение от grimyss Посмотреть сообщение
qurantine.zip
Вы уже отправили этот файл в вирлаб.))
Цитата:
Сообщение от grimyss Посмотреть сообщение
c:\games\aion ss 2.1.0.5\sse.exe
А вот этот нужно проверить.))
Strage_297 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Функция ГПР в Excel выдает результат с ошибкой Skor Pion Офис 4 19.01.2011 11:53
Пож посмотрите рез проверки AVZ yrij Безопасность 11 14.12.2010 00:41
Результат проверки AVZ grimyss Безопасность 5 12.12.2010 21:00
не загружается после POST проверки Ramzess Неисправности, настройка 2 20.11.2010 00:44
Скрипт проверки AVZ HB-Raven Безопасность 4 31.10.2010 12:45
Результат проверки HiJackThis Автошкола Программы 15 07.10.2010 11:38
Результат проверки HDD cmpax Неисправности, настройка 3 01.07.2010 10:14
Прошу проверки. dekkaaaaaa Безопасность 11 21.06.2010 00:27
Подскажите добавил новые компоненты, а результат почти никакой romchiknt Выбор комплектующих 2 10.02.2010 19:25
Посмотрите пожалуйста результат проверки avz winshelp Безопасность 5 07.08.2009 16:54


Текущее время: 02:37. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.