Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Касперский не справился с вирусом (переименовано)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
barisarsen



Зарегистрирован: 22.01.2008
Сообщения: 2
Откуда: Tajikistan

СообщениеДобавлено: Ср Янв 23 2008 13:53    Заголовок сообщения: Касперский не справился с вирусом (переименовано) Ответить с цитатой

При попытке открыть любой логический диск стало вылезать окно "Выберите программу для открытия этого файла". После проверка антивирусом Касперский был удален несколько вирусов и в безопасном режиме удалил скрытый файл “autorun”
Но после этого я заметил, что параметр Hidden в строке реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ изменяется на REG_SZ =0, хотя должен быть REG_DWORD=00000001. Даже если я вручную изменяю его на верный, после перезагрузки опять появляется 0 (т.е. запрет на отображение скрытых файлов). В безопасном режиме то же самое. Ключ в реестре менятся не хочет. Говорят что explorer.exe изменяет параметр hidden обратно в ноль. Что делать? Может быт ПРОГРАММИСТЫ знают?
Заранее спасибо!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Янв 23 2008 14:48    Заголовок сообщения: Ответить с цитатой

некое странно... Rolling Eyes
ну да ладно...

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\TVAntsX\TvantsX.ocx','');
QuarantineFile('C:\WINDOWS\system32\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\SCMatrix.scr','');
QuarantineFile('C:\WINDOWS\system32\KERNEL1.EXE','');
QuarantineFile('C:\WINDOWS\system32\CnxHwIo.dll','');
RebootWindows(true);
end.

после ребута архивация с пассычем папки AVZ - Quarantine - текущее число и вперед на newvirus@kaspersky.com
Пароль в теле письма. И ждем ответа. )))

Лень. чАпай сюда. http://forum.kaspersky.com/index.php?showtopic=32410&st=20
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
barisarsen



Зарегистрирован: 22.01.2008
Сообщения: 2
Откуда: Tajikistan

СообщениеДобавлено: Чт Янв 24 2008 13:40    Заголовок сообщения: Касперский не справился с вирусом Ответить с цитатой

извините можно по проще я новичок, я нипонел, что надо делать
мне непонятно эти коды
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\TVAntsX\TvantsX.ocx','');
QuarantineFile('C:\WINDOWS\system32\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\SCMatrix.scr','');
QuarantineFile('C:\WINDOWS\system32\KERNEL1.EXE','');
QuarantineFile('C:\WINDOWS\system32\CnxHwIo.dll','');
RebootWindows(true);
end.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пн Янв 28 2008 08:49    Заголовок сообщения: Re: Касперский не справился с вирусом Ответить с цитатой

barisarsen писал(а):
извините можно по проще я новичок, я нипонел, что надо делать
мне непонятно эти коды

Скрипт это. Запускай и далее как расписал.
Всё.
Нет на твой вопрос других ответов. Не попроще не посложнее.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ranza



Зарегистрирован: 20.11.2007
Сообщения: 14

СообщениеДобавлено: Ср Янв 30 2008 06:13    Заголовок сообщения: Ответить с цитатой

скрипт для антивируса зайцева это
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...