-
порноинформер оплатите заказанное порно видео
Всем привет! С наступающим Новым Годом! На компе сидел порноинформер, который при загрузке предлагал отправить СМС для разблокировки. Я загрузился с лайф сиди исправил в реестре значение ключа shell в winlogon компьютер стал загружаться. Проверил все антивирусом, но он ничего не нашел. Посмотрите пожалуйста логи.
Последний раз редактировалось Vlan; 20.08.2010 в 11:44.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в avz
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('c:\program files\internet download manager\idman.exe','');
QuarantineFile('F:\autorun.inf','');
end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
-
-
Спасибо, карантин закачал. autorun.inf - это остатки вирусни на флешке скорее всего.
-
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
ПК перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Спасибо, все выполнил. Лог прилагаю.
Последний раз редактировалось Vlan; 20.08.2010 в 11:44.
-
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- f:\autorun.inf - Trojan-GameThief.Win32.OnLineGames.skg ( BitDefender: Trojan.AutorunINF.Gen )
-