• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Рад вас снова приветствовать!

Статус
В этой теме нельзя размещать новые ответы.

Techno

Ассоциация VN
Сообщения
876
Симпатии
403
#2
Здравствуйте!!!

- Выполните в АВЗ:
Код:
begin
 QuarantineFile('C:\Windows\system32\sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

- Обновите базы АВЗ и переделайте логи.
 

siv21102

Активный пользователь
Сообщения
201
Симпатии
4
#3
ошибка чтоли в скрипте


о нет прошу прощения, скопировал не чисто все ок, высылаю карантин, запуская сканер для лога

и всетаки что то не то
вот текст Ошибка скрипта: '.' expected, позиция [5:1]
Ошибка скрипта: '.' expected, позиция [5:1]
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Windows\system32\sfrem01.exe)
Карантин с использованием прямого чтения - ошибка
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
 
Последнее редактирование:

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#5
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
 

siv21102

Активный пользователь
Сообщения
201
Симпатии
4
#7
Здравствуйте!!!

- Выполните в АВЗ:
Код:
begin
 QuarantineFile('C:\Windows\system32\sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

- Обновите базы АВЗ и переделайте логи.

Карантин выслал!
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#8
Проблема еще наблюдается?
 

siv21102

Активный пользователь
Сообщения
201
Симпатии
4
#9
Восстановил каспера с помощью дистрибутива, вроде все нормально!
А карантин мой с вирусом??? Может этот файл удалить ?!?!?
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#10

siv21102

Активный пользователь
Сообщения
201
Симпатии
4
#11
Вот так если удалю, правильно будет?
Код:
begin
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 BC_LogFile(GetAVZDirectory + 'boot_clr.log');
 BC_ImportDeletedList;
 BC_DeleteFile ('C:\Windows\system32\sfrem01.exe');
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
 
Последнее редактирование:

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#12
Да, откуда вы его взяли?
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#14
Файл сами у себя нашли? Или это уже другой компьютер. Если у себя делайте логи AVZ&Rsit
 

siv21102

Активный пользователь
Сообщения
201
Симпатии
4
#15
про файл я понял исходя из того что мне его в карантин было предложено вставить в первых постах. Поэтому подумал про наличие его в системе!
Поискал файл в папке его нет. Искал по ALT+F7 в TotalComander, отображение скрытых файлов включено!
 
Последнее редактирование:

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,434
Симпатии
8,699
#16
Ладно удалили легитим.
Если будут проблемы то переустановите драйверы на звук.

Жалобы еще есть, тему закрывать?
 
Статус
В этой теме нельзя размещать новые ответы.