|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Nod32 определяет файл hosts как вирус и кидает его в карантин... |
|
Nod32 определяет файл hosts как вирус и кидает его в карантин...
|
Новый участник Сообщения: 27 |
Профиль | Отправить PM | Цитировать Nod32 определяет файл hosts как вирус и кидает его в карантин... когда восстанавливаю - восстанавливается и сразу же снова в карантин... не успеваю его открыть... что нужно сделать чтобы это как то вылечить... то есть сделать так чтоб этот файл не кидался в карантин...
|
|
Отправлено: 00:16, 15-02-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 09:01, 15-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать вот
|
Отправлено: 17:52, 15-02-2010 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,\?globalrootsystemrootsystem32bpW H9Zz.exe,C:WINDOWSsystem32services.exe, O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\system32\userini.exe • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\userini.exe',''); QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA',''); QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA',''); DeleteFile('C:\WINDOWS\system32\userini.exe'); DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA'); DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. |
------- Последний раз редактировалось iskander-k, 16-02-2010 в 09:35. Отправлено: 18:39, 15-02-2010 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Странный файл hosts | Sasha_wq-1 | Лечение систем от вредоносных программ | 2 | 04-12-2009 19:40 | |
Flash - компьютер определяет выносной жесткий диск но не видит его | vbabenko | Накопители (SSD, HDD, USB Flash) | 5 | 13-03-2009 10:54 | |
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? | illusionmgs | Лечение систем от вредоносных программ | 2 | 28-10-2008 14:02 | |
Перенос сервера на новое железо - MS ISA определяет его как злоумышленный | VladDV | ISA Server / Microsoft Forefront TMG | 19 | 08-02-2008 10:53 |
|