Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.10.22-21.07.zip
(176.3 Kb, 4 просмотров)

Запустил сначала первоначальный (quarantine.zip 288117 байт), затем немного модифицированный скрипт (quarantine.zip 532987 байт) из safe mode
Код: Выделить весь код
begin
 TerminateProcessByName('C:\Windows\System32\System Idle Process                                                                        .exe');
 TerminateProcessByName('C:\Windows\Temp\3582-490\csrss.exe');
 QuarantineFile('c:\users\administrator\windows\svchost.com', '');
 QuarantineFile('C:\Windows\System32\System Idle Process                                                                        .exe', '');
 QuarantineFile('C:\Windows\Temp\3582-490\csrss.exe', '');
 QuarantineFile('C:\Windows\Microsoft.NET\Framework64\v4.0.30319\windeb.exe', '');
 QuarantineFile('C:\zabbix\wu\winupdate.vbs', '');
 DeleteFile('C:\Windows\Microsoft.NET\Framework64\v4.0.30319\windeb.exe', '');
 DeleteFile('c:\users\administrator\windows\svchost.com', '32');
 DeleteFile('C:\Windows\System32\System Idle Process                                                                        .exe', '32');
 DeleteFile('C:\Windows\Temp\3582-490\csrss.exe', '32');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(1);
end.
Выложил оба варианта на форму. Выкладываю логи. Процесс все еще там.

Последний раз редактировалось alexandru.covalschi@vk, 22-10-2017 в 22:23.


Отправлено: 22:10, 22-10-2017 | #10