Минут через 5 после загрузки появляется банер и все блокируется.
Минут через 5 после загрузки появляется банер и все блокируется.
Последний раз редактировалось alivan; 03.02.2010 в 20:45.
Отключите восстановление системы!Восстановление системы: включено
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Temp\iqqrp.exe',''); QuarantineFile('C:\DOCUME~1\86C2~1\C316~1\SCR\CR_TEXT.SCR',''); QuarantineFile('C:\WINDOWS\Temp\fmnohjt.dll',''); DeleteFile('C:\WINDOWS\Temp\iqqrp.exe'); DeleteFile('C:\WINDOWS\Temp\fmnohjt.dll'); DeleteFile('C:\Windows\Tasks\WindowsCheck.job'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам.
Карантин отправил.
Логи вдогонку.
Последний раз редактировалось alivan; 04.02.2010 в 22:11.
Trojan-Ransom.Win32.PinkBlocker.cx в карантине
Очистите Temp папки. Обновите Internet Explorer до 8 версии. Что с проблемой?
Спасибо проблема решена!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\temp\fmnohjt.dll - Trojan-Ransom.Win32.PinkBlocker.cx ( DrWEB: Trojan.Winlock.788, NOD32: Win32/LockScreen.GD trojan, AVAST4: Win32:Malware-gen )
- c:\windows\temp\iqqrp.exe - Trojan-Ransom.Win32.PinkBlocker.cx ( DrWEB: Trojan.Winlock.788, BitDefender: Trojan.Generic.2960800 )
Уважаемый(ая) alivan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.