-
Junior Member
- Вес репутации
- 49
Troyan.Winlock
После удаления порнобаннера наподобие trojan.winlock 2876 (немного отличался номер телефона), ноут переодически не реагирует на клавиатуру или мышь, не могу открыть мой компьютер, не работает клавиша windows, диспетчер задач то запускается то нет, попмогает перезагрузка, хотя если на ноуте потом не работать минут 5 все повторяется снова. Сегодня работает вроде без нареканий, но хочу удостовериться что ничего больше нету. Надеюсь на вашу помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.Профиксите в HijackThis
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MS Media Module - {B3DC96F8-08CC-FFCD-FB14-2526E517DE47} - (no file)
2.Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\414A~1\LOCALS~1\Temp\yMa45R85.sys','');
DeleteFile('C:\DOCUME~1\414A~1\LOCALS~1\Temp\yMa45R85.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 49
Пофиксил, скрипт выполнил, а вот файл в карантин почему то не добавился, папка с ним просто пустая.
-
-