-
Junior Member
- Вес репутации
- 53
Online Antivirus (Trojan.winlock) помогите вылечить
Здравствуйте, помогите пожалуйста. Поймала вирус, комп автоматически стал перезагружаться, после перезагрузки на весь экран вылезло черное окно с просьбами отправить смс. Нашла здесь на сайте код. Обновила др.веб и провила полную проверку. Теперь диспетчер задач не запускается и выдает сообщение "Диспетчер задач отключен администратором". Помогите, пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!!!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
QuarantineFile('C:\Documents and Settings\Наташа\av_md.exe','');
DeleteFile('C:\Documents and Settings\Наташа\av_md.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe,
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
Сделайте новый комплект логов.
-
-
Junior Member
- Вес репутации
- 53
Не уверена, что сделала все правильно, в карантине почему-то пусто, вот логи
-
-
-
Junior Member
- Вес репутации
- 53
вроде все в порядке. Огромное спасибо