Показать полную графическую версию : Windows 7 chkntfs.exe
В автозапуске сидит процесс chkntfs.exe и не удаляется.
iskander-k
30-10-2010, 23:45
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll','');
QuarantineFile('C:\Users\Александр.Александр-ПК\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe','');
DeleteFile('C:\Users\Александр.Александр-ПК\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\chkntfs.exe');
DeleteFile('c:\users\849b~1.-\appdata\local\temp\noseventmessages.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite ','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. http://s55.radikal.ru/i149/1009/d2/1f7e3fa6de68.bmp, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.
при выполнении скрипта AVZ аварийно завершает работу, а если из безопасного делать, то он выполняется, но компьютер не перезагружается. И карантин.зип пуст.
Процесс так и остался в автозапуске и вылетаеют окна при загрузке виндоуса
iskander-k
01-11-2010, 19:53
при выполнении скрипта AVZ аварийно завершает работу, »
Запустите АВЗ от имени администратора.
• HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)
O4 - Startup: chkntfs.exe
Отправил письмо на http://s55.radikal.ru/i149/1009/d2/1f7e3fa6de68.bmp. ждем ответа...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.