угу, драйвер остался в системе
| Цитата |
|---|
09:44:50.0093 0x0a6c avgtp ( ForgedFile.Multi.Generic ) - skipped by user 09:44:50.0093 0x0a6c avgtp ( ForgedFile.Multi.Generic ) - User select action: Skip |
образ сейчас гляну, отпишусь, что дальше делаем
выполняем скрипт в uVS (в нормальном режиме):
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
| Код |
|---|
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
OFFSGNSAVE
sreg
delref %Sys32%\DRIVERS\AVGTPX86.SYS
ZOO %Sys32%\DRIVERS\AVGTPX86.SYS
deltmp
delnfr
CZOO
areg
|
перезагрузка, пишем о старых и новых проблемах.
(сохранился детект sirefef или нет)
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту
[email protected]------------
далее,
добавьте новый лог проверки в tdsskiller
если этот детект сохранится,
| Цитата |
|---|
| avgtp ( ForgedFile.Multi.Generic ) |
прибейте его в tdsskiller
+
добавьте новый лог журнала обнаружения угроз.