Вымогатель, помогите
Вымогатель, помогите
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('\\?\globalroot\systemroot\system32\usеrinit.exe',''); DeleteService('userinit'); DeleteFile('\\?\globalroot\systemroot\system32\usеrinit.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66055Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сердце решает кого любить... Судьба решает с кем быть...
Вроде убралось.
Спасибо, и простите за самодеятельность... я вначале сам пытался.
Карантин - моя работа, а не работа проги
Но все ровно выслал... правда сделал как по инструкции было.
Если надо могу ещё раз выслать(как просили... через скрипт), тока скажите куда.
1. Пофиксите в HijackThis:
Как фиксить здесь http://virusinfo.info/showpost.php?p=80604&postcount=2O23 - Service: userinit - Unknown owner - \\.\globalrootC:\WINDOWS\system32\usеrinit.exe (file missing)
2. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сердце решает кого любить... Судьба решает с кем быть...
не получилось пофиксить.
Он пишет, что данный сервис\служба включена или используется...
Пробовал также в безопасном режиме.
Сначала попробуйте через Пуск -> Выполнить - sc delete usеrinit
Сердце решает кого любить... Судьба решает с кем быть...
Вроде получилось.
Выкладываю новые логи.
з.ы. С рождеством вас
Ничего зловредного в логах не увидела. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
Все проблемы решены. Комп ведет себя адекватно. Спасибо за помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- \\?\globalroot\systemroot\system32\usеrinit.exe - Trojan-Ransom.Win32.Digitala.bk
Уважаемый(ая) freefx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.