Показано с 1 по 9 из 9.

LockScreen.DB (заявка № 63171)

  1. #1
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    5
    Вес репутации
    26

    Thumbs up LockScreen.DB

    Хелп!
    Отхватил подачу - LockScreen.DB.

    Система - Vista 64. антивир Nod32
    Все обновления стоят
    Вложения Вложения
    Последний раз редактировалось lk_perm; 10.12.2009 в 14:31.

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    5
    Вес репутации
    26
    кто-нибудь, помогите..

    Добавлено через 48 минут

    Последний раз редактировалось lk_perm; 10.12.2009 в 13:46. Причина: Добавлено

  4. #3
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    324
    1) Скачайте заранее эту программу:
    http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
    2) Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ruR1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp
    O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Константин\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    3) Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp','');
     QuarantineFile('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll','');
     DeleteFile('C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp');
     DeleteFile('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll');
    ExecuteSysClean;
    DelSPIByFileName('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll', false);
    AutoFixSPI;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Возможно, после этого перестанет работать локальная сеть и/или интернет. Тогда запустите скачанную программу и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
    3) Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте новый лог HijackThis.
    GHETTO/STREET WORKOUT

  5. #4
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    5
    Вес репутации
    26
    всё сделал и отправил..
    вылечился он у меня?

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Цитата Сообщение от Ingener Посмотреть сообщение
    4) Сделайте новый лог HijackThis.
    Сделайте

  7. #6
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    5
    Вес репутации
    26
    дак сделал. в шапке он - hijackthis_2.log

  8. #7
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    324
    Код:
    дак сделал. в шапке он - hijackthis_2.log
    Высоко вы его спрятали)))
    Логи нужно прикреплять к своим текушим сообщениям.

    В логе чисто.
    GHETTO/STREET WORKOUT

  9. #8
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    5
    Вес репутации
    26
    извиняюсь, конечно... я тут первый раз)

    Огромное СПАСИБО!! УРАааааа))
    Добро делаете...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\константин\appdata\roaming\microsoft\wind ows\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a ( DrWEB: Trojan.Siggen.32676 )


  • Уважаемый(ая) lk_perm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Win32/LockScreen.AGD
      От Natsume в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.06.2011, 18:15
    2. LockScreen.DB
      От mukhtarov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.02.2010, 18:44
    3. lockscreen.db
      От Turner в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.12.2009, 18:26
    4. LockScreen.DB
      От SpitFire64 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.11.2009, 15:04
    5. вирус Win32/LockScreen.CI и Win32/LockScreen.CM
      От greg20 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2009, 19:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00392 seconds with 22 queries