-
Junior Member
- Вес репутации
- 55
Vista, порно-вирус лечил, на загрузка не завершается, пользователь заблокирован.
После сканирования CureIt, удалены инфицированные файлы.
Скан и удаление проходило из-под BART PE+XPE, так как больше никак доступ к компу не получался.
Теперь загрузка идет, но до рабочего стола не доходит (ждал минут 10-15), пишет что вход произведен, но пользователь заблокирован.
Под BART PE+XPE снял логи.
Последний раз редактировалось andy_rzd; 19.08.2010 в 17:55.
Причина: Исправлена орфографическая ошибка
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Логи, сделанные с Live CD, бесполезны
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Удалось с помощью Win+U добраться до флэшки и снять логи.
На рабочий стол не пускает, после загрузки просто черный экран.
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\ирочка\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HQK3AF0G\xxx_video_638937.avi[1].exe','');
DeleteFile('C:\Users\ирочка\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HQK3AF0G\xxx_video_638937.avi[1].exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-