PDA

Показать полную графическую версию : Очень живучий вирус! Пожалуйста помогите справиться!


Страниц : 1 [2]

Sandor
03-03-2018, 11:51
Нужен не сам скрипт, а результат его работы.

dm-16
03-03-2018, 15:08
в архиве логи, название просто такое... без архива логи не грузятся на сайт из-за большого размера

Sandor
03-03-2018, 15:50
1. Скачайте архив. Распакуйте. Запустите файл SysFileReplacer.cmd.
2. Отчет в виде файла Result.txt предоставьте (выложите на форуме).
Не давайте этот скрипт больше никому и не используйте повторно. Это может повредить Вашу или чужую систему.

dm-16
03-03-2018, 17:03
При попытке запустить regedit.exe из папки windows симантек выругался и удалил его...

akok
04-03-2018, 00:17
Как определил файл антивирус, можно сриншот детекта?

1. Отключите антивирус и выполните срипт по замене файлов
2. Перезагрузитесь
3. Проверьте файл regedit.exe (который удалял антивирус на VT) https://www.virustotal.com
4. Запустите активную защиту и попробуйте запустить файл, если будет детект, то покажите какой

dm-16
04-03-2018, 14:29
Все сделал.
VT показывает что файл чистый https://www.virustotal.com/#/file/ad55362ce98d6eb9c80d398b6038c7fd184ee96d164b2a48db54b4c9267045b4/detection
Журнал с прошлым обнаружением приложил.
Добавил файл в исключения антивируса.

akok
04-03-2018, 23:26
Файл удалялся из-за низкой репутации, хотя он сейчас считается надежным.




© OSzone.net 2001-2012