Здравствуйте! Поймали вымогатель, Др.Веб определяет его как Winlock.3523 (по картинке), но 2 пароля что там предложены не помогают :( В безопасном режиме грузится, утилитами пролечили - все равно в норм режиме выскакивает.
Логи прилагаю
Printable View
Здравствуйте! Поймали вымогатель, Др.Веб определяет его как Winlock.3523 (по картинке), но 2 пароля что там предложены не помогают :( В безопасном режиме грузится, утилитами пролечили - все равно в норм режиме выскакивает.
Логи прилагаю
Уважаемый(ая) [B]Deniz_S[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Выполните скрипт в AVZ:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\1026524460.exe','');
DeleteFile('C:\Documents and Settings\Admin\1026524460.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=104007[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика) в норм. режиме.
Карантин пустой, прислать нечего :( В нормальном режиме загрузился, баннер исчез. Вот новые логи
Чисто.
Спасибо большое за помощь!