Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] ekrn.exe грузит систему
[QUOTE]santy пишет:
А чем кстати удалили? в скриптах нет команды удаления этого драйвера. [/QUOTE]

Так это я вам с Di написал специально... ;)

Мы его и не удаляли.

Оставил для тематического анализа.

У вас опыта больше...

Возможно есть смысл в ComboFix ?
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
Кстати,а нормально во время создания образа, прога стучиться в инет[/QUOTE]

C:\WINDOWS\SYSTEM32\DRIVERS\WQCPBY.SYS

HKLM\System\CurrentControlSet\Services\yifa jcts\ImagePath


Что хотели удалить - то удалили.  ;)

С этим могу поздравить.

Дальше вам напишут.
[ Закрыто] ekrn.exe грузит систему
Скрипт вы выполнили - но удалились ли файлы...

Сделайте ещё один образ в uVS - Как на фото.

Хорошо если всё получилось.  :)  ;)

Если,что то напишем разработчику uVS.

Понимаю,что вам уже всё надоело но какие варианты ?

Сегодня на форуме аврал.

Как минимум 10 Обращений. ( Это после выходных дней иногда бывает )

Аналитики анализируют  :D
Изменено: RP55 RP55 - 09.11.2010 20:31:35
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
А мб что это не вирусы?[/QUOTE]

Вообще это две разных компании - которые сотрудничают.

http://www.malwarebytes.org/
[ Закрыто] ekrn.exe грузит систему
Дальше файлы проанализируют.

И добавят в базу обновления NOD32.

Тогда он эти новые вирусы сможет найти самостоятельно.

По времени: В зависимости от нагрузки на Аналитиков.
[ Закрыто] ekrn.exe грузит систему
Да и желательно.

C:\Documents and Settings\User\Application Data\Malwarebytes\Malwarebytes' Anti-Malware

Папку карантина Quarantine в архив и тоже прикрепить.
[ Закрыто] ekrn.exe грузит систему
В программе uVS папка ZOO

ЕЁ в архив.

Архив закройте паролем. Имя пароля: infected

Отправить: [email protected]  

И ещё на файлообменник - И ссылку на файл  zloyDi в личные Сообщения.
[ Закрыто] ekrn.exe грузит систему
Скрипт можете выполнить?

Или блокируется по прежнему?

Если так, то напишите - Можно применить другое решение.
[ Закрыто] ekrn.exe грузит систему
[QUOTE]алексей Дягилев пишет:
Архив не создает [/QUOTE]

1.Посмотрите папку ZOO в uVS есть ли в ней файлы ?

Если есть - то,в  архив и на файлообменник.

Ссылку на архив - в пост.

2.[QUOTE]алексей Дягилев пишет:
Не перезагружается[/QUOTE]

Должен был перезагрузиться!

Попробуйте в безопасном режиме выполнить 2 - й Скрипт: F8 При загрузке PC.

3.Скачайте - Запустите программу сканер:

http://forum.esetnod32.ru/forum9/topic682/

Отчёт в txt. Программы - В тему.

*У Вас изменена тема - "Вход пользователя в систему" ?

*Попробуйте - Запустить start.exe ( Заполните Чекбоксы ) ( Выгружать неизвестные DDL и прочее ).
[ Закрыто] ekrn.exe грузит систему
Да будет в папке uVS с указанием текущей даты.

Например: 7zip 2010-11-08_23-34-38

Отправить - посмотреть результат.

http://www.virustotal.com/index.html

Скопируйте шапку/адрес страницы проверки в тему.

Вирусов несколько но нет смысла отправлять все.

ZloyDi

Подключится к теме позже.