|
|
|
|
#1 |
|
Новичок
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
|
Добрый день. Такая же проблема. Помогите, плиз.
Вот логи: http://webfile.ru/5573771 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3 Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-746137067-308236825-839522115-1003\Dc120.exe','');
QuarantineFile('C:\WINDOWS\system32\oflgwpn.dll','');
DeleteFile('C:\WINDOWS\system32\oflgwpn.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-746137067-308236825-839522115-1003\Dc120.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#3 |
|
Новичок
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
|
А сообщения типа фунция такая-то прехвачена, перехватчик C:\WINDOWS\system32\drivers\klif.sys, драйвер опознан как безопасныйили или Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [A9D8416D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный это нормально? |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|