Вот такой скрипт получился.
• Скрипт
AVZ.
Выполните скрипт
AVZ. Меню
Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка
Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe','');
DeleteFile('d:\documents and settings\admin\application data\microsoft\internet explorer\quick launch\taskmgr.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин
quarantine.zip. Отправьте полученный файл
quarantine.zip из папки AVZ через
данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "
virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Цитата kaban-keb:
Можно ли знатокам ещё раз взглянуть на прилагаемое фото и логи (действительно ли это угрозы, ведь 2 антивиря ничего не распознали)? »
|
На фото, первые шесть записей, считаются потенциальными уязвимостями системы.
Отображение расширений, можно включить если хочется, это не критично.
Цитата:
Свойства папки - Вид - снять галку с пункта - Скрывать расширения для зарегистрированых типов файлов - ок - ок
|
Несколько пунктов с отключением автозапуска считается критичным, потому что некоторые вирусы используют это свойство для распространения в системе. Если вам не нужен автозапуск, можно выполнить этот скрипт. Отключит всё кроме автозапуска с CD-Rom
Код:

Begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 223);
end.
Если же вам вообще не нужен автозапуск нигде, можно выполнить этот скрипт
Код:

Begin
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 225);
end.
По остальным, модицикация IAT, к сожалению, ничего сказать не могу.