Этот комп иногда обменивался файлами с зараженным, высылаю файлы. Проверьте пожайлуста.
Printable View
Этот комп иногда обменивался файлами с зараженным, высылаю файлы. Проверьте пожайлуста.
1.Отключите ПК от сети.
2.Отключите Антивирус.
3.Отключите системное востановление.
[URL="http://virusinfo.info/showthread.php?t=4491"]4. Пофиксите[/URL]
[CODE]O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\Homer\LOCALS~1\Temp\winlogon.exe
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]5. Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\docume~1\homer\locals~1\temp\winlogon.exe');
QuarantineFile('C:\WINDOWS\system32\basehnsxe32.dll','');
QuarantineFile('C:\DOCUME~1\Homer\LOCALS~1\Temp\winlogon.exe','');
QuarantineFile('c:\docume~1\homer\locals~1\temp\winlogon.exe','');
DeleteFile('c:\docume~1\homer\locals~1\temp\winlogon.exe');
DeleteFile('C:\DOCUME~1\Homer\LOCALS~1\Temp\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\basehnsxe32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
6. [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки и кэш проводников.
7. Закачайте карантин [COLOR="Red"][B]по красной ссылке[/B][/COLOR] вверху темы
8. Повторите логи.