Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


stan7307, Это вероятно связано с AVZ (драйвером), FStarForce.sys скрипом брали только на проверку (карантин), он туда не захотел, как и appdrv01.sys, а nTuneService.sys был скорее всего зловред(удалили), но его тоже нет в карантине.
Поищите FStarForce.sys и appdrv01.sys в C:\WINDOWS\system32\DRIVERS\ можно через AVZ - сервис - поиск файлов на диске и проверьте на virustotal.com, результат сообщете (можно ссылку на рез-т проверки)
Выполните ещё скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('Litp160evhm.sys');
 DeleteService('Litp160evhm');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Litp160evhm');
BC_Activate;
RebootWindows(true);
end.
Повторите логи virusinfo_syscheck.zip и hijackthis
После повтора логов можно будет удалить драйвер AVZ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:07, 08-11-2008 | #53