Тоже столкнулся с такой проблемой(отключен диспетчер задач+отключены сетевые платы и драйверы).
Пробовал AVZ, вроде бы все почистил но после перезагрузки все возвращается обратно.
Printable View
Тоже столкнулся с такой проблемой(отключен диспетчер задач+отключены сетевые платы и драйверы).
Пробовал AVZ, вроде бы все почистил но после перезагрузки все возвращается обратно.
[b]Отключите службу восстановления системы[/b] (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ wljkcbyef');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\Parameters\ wljkcbyef');
QuarantineFile('C:\RECYCLER\S-1-5-21-9758405911-0540114517-486041365-3222\hdav.exe','');
QuarantineFile('c:\windows\system32\config\system~1\applic~1\ufastd~1\propet~1.exe','');
DeleteFile('c:\windows\system32\config\system~1\applic~1\ufastd~1\propet~1.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9758405911-0540114517-486041365-3222\hdav.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Спасибо троян удалился. Сетевые адаптеры включил вручную. Все работает.
Прикладываю карантин и новый лог, пункта 2 диагностики.
Такой лог сделайте: [url]http://virusinfo.info/showthread.php?t=40118[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\config\system~1\applic~1\ufastd~1\propetyufastmanager.exe - [B]Trojan-Ransom.Win32.SMSer.rb[/B] ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )[*] c:\windows\system32\config\system~1\applic~1\ufastd~1\propet~1.exe - [B]Trojan-Ransom.Win32.SMSer.rb[/B] ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )[/LIST][/LIST]